Nxからnpmトークンを窃取した攻撃手法を実験してみる – 空の箱
2025年8月26日、JavaScriptエコシステムで最も広く使用されているビルドツールの一つであるNxにおいて、複数の悪意のあるバージョンが攻撃者によって公開されたことが話題になった。 socket.dev github.com 攻撃の概要 攻撃者は以下のような流れで悪意のあるバージョンを公開した。攻撃の影響や詳しい流れは本記事の守備…
Source link
Nxからnpmトークンを窃取した攻撃手法を実験してみる – 空の箱
2025年8月26日、JavaScriptエコシステムで最も広く使用されているビルドツールの一つであるNxにおいて、複数の悪意のあるバージョンが攻撃者によって公開されたことが話題になった。 socket.dev github.com 攻撃の概要 攻撃者は以下のような流れで悪意のあるバージョンを公開した。攻撃の影響や詳しい流れは本記事の守備…
コメント