RSS BleepingComputer

週間45,000ダウンロードのnpmパッケージがサプライチェーン攻撃を受ける

'rand-user-agent' という npm パッケージがサプライチェーン攻撃を受け、ユーザーのシステムにリモートアクセストロイジャン(RAT)をアクティブ化するオブフスケートコードを.inject することになった。
favicon
bleepingcomputer.com
Supply chain attack hits npm package with 45,000 weekly downloads
favicon
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app