最新の報道、解説、関連するテクノロジーストーリーを確認できます。
Microsoft Threat Intelligenceは、さまざまな組織が公開した400以上のパッケージに、認証情報を窃取するワームが潜伏していた大規模なnpmサプライチェーン攻撃を分析した。このマルウェアは開発者の秘密情報とCI/CD環境を収集し、npmおよびGitHubのトークンを使って悪意のあるバージョンを再公開し、さらなる拡散経路を開く。