Collector
Red Hatの公式npmチャンネルを通じて数十個のパッケージにバックドアが仕込まれていたと判明 | Collector
Red Hatの公式npmチャンネルを通じて数十個のパッケージにバックドアが仕込まれていたと判明
GIGAZINE

Red Hatの公式npmチャンネルを通じて数十個のパッケージにバックドアが仕込まれていたと判明

Red Hat公式のnpmチャンネル「@redhat-cloud-services」配下の複数パッケージが侵害され、開発者の認証情報を盗むワーム型マルウェアが配布されていたことが明らかになりました。セキュリティ企業のAikidoによると影響を受けたのは32パッケージの計96バージョンで、合計で週11万6991回ダウンロードされていたとのことです。 続きを読む...

Go to News Site