Hackers Launch Social Engineering Offensive Against Key Node.js Maintainers
2026/04/04 gbhackers — 広く利用される Axios パッケージに関連するサプライチェーン侵害に続き、Node.js と npm の主要メンテナーを標的とする高度に組織化されたソーシャル・エンジニアリング・キャンペーンが発覚した。Axios 侵害が、グローバルなソフトウェア・サプライチェーン侵入を目的とする、スケーラブルな攻撃作戦の一部であることを、セキュリティ研究者たちが確認している。
Continue reading “Node.js のメンテナーが標的:高度に組織化されたソーシャル・エンジニアリングが発覚”
You must be logged in to post a comment.