NPMサプライチェーンへの新たな攻撃:@ctrl/tinycolorが悪意のあるバージョンをリリース

PANewsは9月16日、Scam SnifferがNPMサプライチェーンを標的とした新たな攻撃を検出したと報じました。@ctrl/tinycolor(週220万回ダウンロード)は、npmのインストール後スクリプト中に情報窃取ツールを実行し、機密データをスキャンして窃取する悪意のあるバージョンをリリースしました。この悪意のあるペイロードは、正規の機密情報スキャンツールであるTruffleHogを悪用しています。影響を受けるバージョンをダウンロードしていないか確認し、インストール/アップデートを一時停止し、安全であることが確認されているバージョンに固定してください。

共有先:

著者:PA一线

この内容は市場情報の提供のみを目的としており、投資助言を構成しません。

PANews公式アカウントをフォローして、一緒に強気相場と弱気相場を乗り越えましょう
おすすめ記事
2025-12-06 01:43
2025-12-06 00:28
2025-12-05 14:15
2025-12-05 12:30
2025-12-05 06:39
2025-12-05 04:11

人気記事

業界ニュース
市場ホットスポット
厳選読み物

厳選特集

App内阅读