サプライチェーン攻撃– tag –
-
GitHub Actionsが承認待ちで実行されない原因と解除方法|新しい保護動作を解説
GitHub Actionsが「承認待ち」のまま実行されない場合、ワークフローの記述ミスやランナー不足ではなく、GitHubが2026年7月28日に導入した新しいセキュリティ保護が働い... -
Mastra npm supply-chain compromise対応:Sapphire SleetでDefender管理者が確認すべきこと
結論から言うと、Mastraまたは@mastra/*系のnpmパッケージを、2026年6月中旬以降に開発端末やCI/CD環境でnpm installまたはnpm updateした可能性がある場合は、アプリで... -
Mastra npm supply-chain compromiseとSapphire Sleetの影響|Microsoft Defender利用者の確認ポイント
Mastra npm supply-chain compromiseは、Mastra関連のnpmパッケージを使っていた開発端末やCI/CD環境が影響を受けた可能性があるサプライチェーン攻撃です。結論から言... -
Mastra npm supply-chain compromiseとSapphire SleetのDefender設定確認ガイド
Mastra npm supply-chain compromiseとSapphire Sleetの件で、管理者がまず確認すべき場所は、Microsoft Defenderポータルの「Threat analytics」「Threat intelligence... -
Red Hat npm Miasma攻撃とは?Microsoft公式情報から見る影響範囲と確認手順
結論から言うと、Red Hat npm Miasma credential-stealing campaignで最初に確認すべきなのは、「対象パッケージを使っていたか」だけではありません。@redhat-cloud-se... -
Typosquatted npm packagesとは?Microsoft公式情報から見る影響範囲と確認ポイント
Microsoftが公開した「Typosquatted npm packages used to steal cloud and CI/CD secrets」は、Microsoft製品の仕様変更ではなく、npmパッケージを悪用したサプライチ... -
Microsoftの悪性npmパッケージ警告を解説:dependency confusionの影響範囲と確認ポイント
Microsoftが公開した「Malicious npm packages abuse dependency confusion to profile developer environments」は、Microsoft製品の機能変更や通常の更新プログラムで... -
JavaScriptモジュールのセキュリティとサプライチェーン攻撃の防止策
JavaScriptは、モジュールを利用してコードを再利用可能で効率的に保つことができますが、同時にモジュールのセキュリティも重要な課題となっています。特に、サプライ...
1
