The Hacker News 日本語
フォロー
Miasmaマルウェアがサプライチェーン攻撃でnpmパッケージとGitHub Actionsを標的にする
サイバーセキュリティ研究者は、Mini Shai-Hulud、Miasma、およびHadesマルウェアファミリーに関連するサプライチェーン攻撃の新たな進化を指摘しており、これはGoエコシステムにも波及する中で、新たなnpmパッケージを侵害しています。最新の活動には、LeoPlatformおよびRStreamsパッケージに影響を与える悪意のあるnpmリリース、GitHub Actionsワークフローの悪用、および関連するGoが含まれます。