Miasmaマルウェアがサプライチェーン攻撃でnpmパッケー... ノート

Miasmaマルウェアがサプライチェーン攻撃でnpmパッケージとGitHub Actionsを標的にする

サイバーセキュリティ研究者は、Mini Shai-Hulud、Miasma、およびHadesマルウェアファミリーに関連するサプライチェーン攻撃の新たな進化を指摘しており、これはGoエコシステムにも波及する中で、新たなnpmパッケージを侵害しています。最新の活動には、LeoPlatformおよびRStreamsパッケージに影響を与える悪意のあるnpmリリース、GitHub Actionsワークフローの悪用、および関連するGoが含まれます。
CdXz5zHNQW_v9sQwtbBvg.jpeg