広場
最新
注目
ニュース
プロフィール
ポスト
データ:新型Rustサプライチェーンの悪意のある活動IronWormがNpmパッケージを通じてWeb3エコシステムを攻撃
MarsBitNews
2026-06-04 07:05:18
フォロー
概要作成中
火星财经の報告によると、遅滞雾の監視によると、IronWormと呼ばれる新しいRustサプライチェーンのマルウェア活動が、悪意のあるnpmパッケージを通じて開発者環境とWeb3エコシステムを攻撃している。潜在的な攻撃行動には、証明書の窃盗、ウォレットのニーモニックとパスワードの盗取、GitHubリポジトリの改ざん、悪意のあるパッケージの公開、CI/CDの秘密情報漏洩、Torを利用したコマンド制御、eBPFルートキットによる隠蔽が含まれる。セキュリティチームは、リビジョンコミット、疑わしいブランチ、予期しないビルドフック、そしてClaude、Dependabot、Renovate、GitHub Actionsなどの自動化されたアイデンティティ識別によるコミットを監査すべきである。影響を受けたパッケージバージョンの削除または廃止、クリーンなバージョンの公開、漏洩したすべてのキーとトークンのローテーション、GitHub Actionsのコンポーネントのレビュー、そしてクリーンなイメージからの破損した可能性のある開発またはCIシステムの再構築を推奨する。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
報酬
いいね
コメント
リポスト
共有
コメント
コメントを追加
コメントを追加
コメント
コメントなし
人気の話題
もっと見る
#
ShareYourUSStocksWinNvidia
3.36M 人気度
#
PredictNBAChampionWin20000U
1.99M 人気度
#
IsraelStrikesIranBTCPlunges
53.35K 人気度
#
ETHPlunges5PercentBelow1800
178.18M 人気度
#
HYPEHitsAllTimeHigh
9.44M 人気度
ピン留め
サイトマップ
データ:新型Rustサプライチェーンの悪意のある活動IronWormがNpmパッケージを通じてWeb3エコシステムを攻撃