LATEST最新記事
-
ほぼこもセキュリティニュース
- axiosやdebugも標的に:国家支援ハッカーによるnpmサプライチェーン攻撃とAI時代の新たなリスク
- Web開発やサーバーサイド開発において、効率的なシステム構築に欠かせないのがオープンソースのパッケージ管理システムです。中でもJavaScript/Node.js環境で広く利用されている「npm」を舞…
-
ほぼこもセキュリティニュース
- AIを騙してマルウェアを感染させる新手口:AgentBaiting
- GitHub上の大量の偽リポジトリを利用してマルウェアを拡散するキャンペーン「FakeGit」が、新たにAIサプライチェーン(AI SkillsやMCPサーバなど)に進出した実態と、AIエージェント自…
-
サイバー領域
- AI時代で変わるシークレット漏えいリスク:GitGuardian年次レポート2026 日本語版を公開
- APIキーやパスワード、認証トークンなどの「シークレット」は、システムやクラウドサービスを利用するうえで欠かせない認証情報です。しかし、こうしたシークレットがソースコードや設定ファイル、チャットツール…
-
ほぼこもセキュリティニュース
- 研究者を嵌める罠:最新ステルスRAT「ChocoPoC」の脅威
- ChocoPoCは、新たに確認され、現在進行形で警戒されているRAT(Remote Access Trojan:遠隔操作ウイルス)型マルウェアです。このマルウェアは、セキュリティ研究者やペンテスター(…
-
ほぼこもセキュリティニュース
- npmのサプライチェーン攻撃に向けた作戦
- npm(Node Package Manager)は、JavaScript(Node.js)で開発する際に、便利なプログラムやライブラリ(パッケージ)を簡単にインストール・管理できるツールです。Git…
-
ほぼこもセキュリティニュース
- 自己増殖するIronWorm
- IronWormは、最近確認された新しいインフォスティーラー型マルウェアです。Web3エコシステムや開発者環境を標的とした、Rustベースの新たなサプライチェーンマルウェアです。このマルウェアはどのよ…
-
ほぼこもセキュリティニュース
- 1クリックで持っていかれる脆弱性
- VSCodeというエディタがあります。VSCode(正式名称:Visual Studio Code)は、Microsoft社が開発した完全無料の高機能コードエディタです。軽量かつ高速でありながら、プロ…
-
サイバー領域
- GitHub・生成AI時代に急増する認証情報漏えいとは?─GitGuardianが解説する「Secret Sprawl」の実態と対策
- 近年のサイバー攻撃では、漏えいした認証情報を悪用するケースが急増しています。 APIキーやアクセストークン、クラウド認証情報などは、開発現場やクラウド環境の複雑化とともに増加しており、GitHubや社…
-
サイバー領域
- 【日本語翻訳版公開】GitGuardian年次レポート「The State of Secrets Sprawl 2025」
- 毎年恒例となっているGitGuardianの年次レポート『The State of Secrets Sprawl』の2025年版が公開され、今年もコンステラセキュリティジャパンが日本語に翻訳しました。…
-
ほぼこもセキュリティニュース
- PyPIのProject Archival
- PyPIはPython Package Indexで、プログラミング言語Python用のソフトウェアリポジトリです。Pythonを利用する開発者向けに、ソフトウェアの検索・インストール、コミュニティと…