• 私たちについて
  • 発表
  • プライバシーポリシー
  • お問合せ
MasterTrendニュース
  • ホーム
    • ブログ
  • チュートリアル
  • ハードウェア
  • ゲーム
  • モバイル
  • 安全
  • ウィンドウズ
  • IA
  • ソフトウェア
  • ネットワーク
  • ニュー
  • jaJapanese
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • ko_KRKorean
    • zh_CNChinese
    • ru_RURussian
    • thThai
    • pl_PLPolish
    • tr_TRTurkish
    • id_IDIndonesian
    • hi_INHindi
    • arArabic
    • sv_SESwedish
    • nl_NLDutch
な結果
すべての結果
  • ホーム
    • ブログ
  • チュートリアル
  • ハードウェア
  • ゲーム
  • モバイル
  • 安全
  • ウィンドウズ
  • IA
  • ソフトウェア
  • ネットワーク
  • ニュー
  • jaJapanese
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • ko_KRKorean
    • zh_CNChinese
    • ru_RURussian
    • thThai
    • pl_PLPolish
    • tr_TRTurkish
    • id_IDIndonesian
    • hi_INHindi
    • arArabic
    • sv_SESwedish
    • nl_NLDutch
な結果
すべての結果
MasterTrendニュース
な結果
すべての結果
始める 安全

S1ngularity フィルタリング: 2,180 のアカウントと 7,200 のリポジトリ。

MasterTrend知 による MasterTrend知
7 11 2025
に 安全
読書時間:4 min読む
へ へ
0
s1ngularity リーク - 赤い背景に GitHub ロゴ。GitHub と NPM に影響を及ぼし、開発者のリポジトリを危険にさらしている s1ngularity リークのセキュリティ警告。

s1ngularity の漏洩:GitHub と NPM が影響を受けています。サイバー攻撃によりリポジトリとパッケージが侵害される可能性があります。トークンの取り消し、コミットの検証、2FA による依存関係の更新を実施してプロジェクトを保護してください。

10
共有
28
眺望
共有FacebookTwitterで共有

コンテンツ

  1. S1ngularity のリーク: GitHub と NPM が影響を受ける 🚨
  2. Nx サプライチェーン攻撃 ⚠️🚀
    1. 侵害ベクトルとインシデント発生日 📅
    2. telemetry.js マルウェアの仕組み 🕵️‍♂️
  3. 影響範囲:ダメージ半径とフェーズ 📈🔥
  4. Nxプロジェクトの対応と緩和策 🔧✅
    1. 簡単なヒントと重要なポイント✏️
    2. スニペットとFAQの定義✨
    3. 関連出版物

S1ngularity のリーク: GitHub と NPM が影響を受ける 🚨

GitHub — トークンとシークレットの漏洩に関するイラスト

Nxに対する「s1ngularity」と呼ばれるサプライチェーン攻撃に関する最近の調査で、大規模な認証情報漏洩が明らかになりました。数千ものアカウントトークンとリポジトリの秘密情報が漏洩し、インシデントの複数の段階にわたって影響が及んでいました。Wizによるインシデント後レポートでは、その範囲が記録され、情報漏洩の進展とその影響に関する洞察が提供されています。🚨📊

Wizの研究者が発表した評価によると、この侵害により、3つの異なる段階で2,180のアカウントと7,200のリポジトリが漏洩したが、多くの秘密は依然として有効であり、 継続的な損害のリスクホワイトペーパーでは、タイムライン、攻撃者の手法、漏洩した秘密の性質について詳細に説明しています。🔍📈

Nx サプライチェーン攻撃 ⚠️🚀

Nxは、エンタープライズ規模のJavaScript/TypeScriptエコシステムで広く使用されている、オープンソースの単一リポジトリビルド・管理システムです。NPMレジストリでは毎週数百万回ダウンロードされているため、侵害されたパッケージは、多数の統合や開発パイプラインに広範囲にわたる影響を及ぼします。⚙️

侵害ベクトルとインシデント発生日 📅

2025年8月26日、攻撃者はNxリポジトリ内の脆弱なGitHub Actionsワークフローを悪用し、悪意のあるバージョンのパッケージをNPMに公開しました。このパッケージには、「telemetry.js」という悪意のあるインストール後スクリプトが含まれており、これは影響を受けたシステム上で認証情報抽出マルウェアとして動作しました。🔥

telemetry.js マルウェアの仕組み 🕵️‍♂️

telemetry.js マルウェアは、Linux および macOS 上で認証情報窃盗犯として動作し、GitHub トークン、npm トークン、SSH キー、.env ファイル、暗号通貨ウォレット、その他のシークレット情報を窃取し、「s1ngularity-repository」という名前の公開 GitHub リポジトリにアップロードしようとしました。このパターンにより、攻撃者は窃取した情報を一元管理し、公開することが可能になりました。🔐

資格情報や秘密を見つけて盗むために使用されるプロンプトLLM
LLM に資格情報やその他の秘密を見つけて盗み出すよう指示する
出典: ウィズ

攻撃者は、AIプラットフォーム(Claude、Q、Geminiなど)用のコマンドラインツールも統合し、標的型プロンプトを用いた検索と収集を自動化しました。Wizは、攻撃中にプロンプトがどのように進化し、抽出を最適化し、特定の指示に対するモデル拒否を回避したかを記録しており、攻撃者がLLM技術に積極的に適応していることを反映しています。✨💡

影響範囲:ダメージ半径とフェーズ 📈🔥

このインシデントは3つの段階に分かれて展開しました。最初の段階、8月26日から27日にかけて、Nxの侵害されたバージョンが1,700人のユーザーに直接影響を与え、2,000件以上の機密情報が漏洩したほか、感染したシステムから約20,000個のファイルが流出しました。GitHubが介入しましたが、データの多くは既に複製されていました。

  • 🔹 フェーズ1(8月26日~27日): 影響を受けたユーザーは 1,700 人、漏洩した秘密は約 2,000 件、侵害されたファイルは 20,000 件です。
  • 🔸 フェーズ2(8月28日~29日): 漏洩したトークンを使用してプライベートリポジトリを公開リポジトリに変換。さらに 480 個のアカウントが侵害され、6,700 個のリポジトリが公開されました。
  • 🔹 フェーズ3(8月31日から): 被害者組織を狙った攻撃 公開するために侵害されたアカウント プライベートリポジトリが 500 個追加されました。

第2フェーズでは、攻撃者は盗んだGitHubトークンを用いてプライベートリポジトリを公開し、「s1ngularity」という文字列で名前を変更することで、露出を拡大しました。第3フェーズでは、特定の標的を悪用して数百ものプライベートリポジトリを公開し、攻撃者の執拗さとエスカレーションを露呈しました。🎯

攻撃とその影響の概要
s1ngularity攻撃のビジュアル概要
出典: ウィズ

Nxプロジェクトの対応と緩和策 🔧✅

Nx チームは、プル リクエストのタイトルへのインジェクションと pull_request_target の安全でない使用を組み合わせることで、昇格された権限で任意のコードが実行され、公開パイプラインがトリガーされ、npm 公開トークンの流出が容易になったことを説明する根本原因分析を GitHub で公開しました。🛠️

実施された対策には、悪意のあるパッケージの削除、侵害されたトークンの失効とローテーション、すべてのパブリッシャーアカウントへの二要素認証の義務付けなどが含まれます。さらに、NxはNPMの信頼できるパブリッシャーモデルを採用し、PRによってトリガーされるワークフローに手動承認機能を追加しました。🔐📌

簡単なヒントと重要なポイント✏️

  • ✅ 侵害が疑われる場合は、トークンとシークレットを直ちに確認してローテーションします。
  • 📌 pull_request_target の安全でない使用を避け、機密性の高いフローに対して手動承認を強制します。
  • 🔧 多要素認証と、信頼できる発行元などの信頼できる発行モデルを実装します。
  • ⚡ パブリックリポジトリを監視し、自動化された秘密検索を実行して早期検出を実現します。

スニペットとFAQの定義✨

telemetry.js とは何ですか?

telemetry.js は、侵害されたバージョンの Nx パッケージに含まれる悪意のあるインストール後スクリプトの名前です。これは、Linux および macOS システム上で資格情報窃取プログラムとして機能し、攻撃者が管理するパブリック リポジトリに秘密情報を収集して流出させます。🔍

影響を受けたアカウントとリポジトリの数はいくつですか?

Wiz のレポートによると、この攻撃により、インシデントの記録された 3 つのフェーズを通じて 2,180 件のアカウントと 7,200 件のリポジトリが漏洩しましたが、多くの秘密は依然として有効であり、影響が継続するリスクがあります。📊

461件のTP3T環境でパスワードが侵害されました。これは前年の251件のほぼ倍数です。データ流出の防止、検出、そしてトレンドに関する完全な分析については、Picus Blueレポート2025をご覧ください。📈

このレポートでは、防御を強化し、秘密漏洩への対応を改善するための指標、推奨事項、ケーススタディを提供しています。

これを共有してください:
フェイスブックリンクトインピンタレストバツレディットタンブラーブルースカイスレッド共有チャットGPTクロードGoogle AIGrok

関連出版物

  • エラー イベント ID 1001: 今すぐ簡単に修正できます! ⚡
  • AIプライバシー:GeminiとCopilotを1クリックで無効化🔒
  • AIエージェント:今日のビジネスをどう変革するのか 💡⚡
  • Microsoft Majorana 1: 量子コンピューティングに革命を起こす! 🚀
  • ChatBIT: 中国軍事 AI の新たなフロンティア
  • 🔥 熱くなった Raspberry Pi: このトリックでダメージを回避しましょう ⚠️
  • Windowsインストール11ホームなインターネット
  • Windows 11 バックアップ: 今すぐ損失を回避しましょう! ⚠️✨
タグ: サイバーセキュリティEvergreenContentマルウェア
前出版

グラフィック ドライバーの最適化: 1 回の更新で FPS が 40% 向上します。

次回の出版物

PC 上の Windows の速度を低下させている原因を見つける方法: 今すぐ確認してください。

MasterTrend知

MasterTrend知

当社の編集チームの株式は、詳細な解析のチュートリアルや勧告を最大限に活かしの機器やデジタルツールです。

関連出版物

Hotcleaner.com をワンクリックで削除し、Chrome を保護します: 画面に Google Chrome のロゴとセキュリティ警告が表示されている PC を使用している女性。
安全

Hotcleaner.com: 拡張機能を見つけて削除する 🔥🔧

19 de 11月 de 2025
61
ウイルス MEMZ - 赤いウイルス警告画面が表示されているラップトップを使用している女性。Windows PC における MEMZ ウイルス マルウェア感染の警告とサイバーセキュリティの脅威を示しています。
安全

MEMZ ウイルス: 今すぐ被害を阻止する 3 つの方法! ⚠️

2 de 11月 de 2025
80
安全な WhatsApp: チェーンと南京錠で保護された WhatsApp ロゴ。2 段階認証でチャットを保護するためのセキュリティ、暗号化、プライバシーの象徴です。
安全

WhatsApp を保護する: スパイ行為を防ぐ 5 つの簡単な手順 🔒

16 de 10月 de 2025
74
iOS のロック モード - iOS のロック モードの図: アスタリスクと南京錠、指紋と盾の記号が付いたパスワード フィールドで、iPhone のセキュリティとプライバシーを強調しています。
安全

iOSのロックモード:今すぐ有効にしてiPhoneを保護しましょう

8 10月2025
24
制御されたフォルダー アクセス: Windows 上のランサムウェア保護。「RANSOMWARE」警告と不正な変更を示す緑色のアイコンが表示されたラップトップがブロックされています。
安全

フォルダーアクセスの制御: 今すぐファイルを保護しましょう⚠️

2 de 10月 de 2025
22
シークレット モードの代替手段 - シークレット モードでブラウザーを搭載したラップトップを使用している女性が、プライベート ブラウジングの代替手段 (VPN と安全なブラウザー) を探しています。
安全

シークレット モードの代替手段: 今すぐプライバシーを保護しましょう。

7 de 9月 de 2025
80
次回の出版物
PC の Windows の速度を低下させている原因を調べる方法 - 警告信号が表示されたラップトップを使用している女性が、PC の Windows の速度を低下させている原因を調べて速度低下を修正し、パフォーマンスを最適化する方法を調べています。

PC 上の Windows の速度を低下させている原因を見つける方法: 今すぐ確認してください。

5 1 投票する
記事の評価
購読する
アクセス
通知する
ゲスト
ゲスト
0 コメント
最古の
最新 最も投票された
オンラインコメント
すべてのコメントを見る

滞在接続

  • 976 ファン
  • 118 フォロワー
  • 1.4k フォロワー
  • 1.8k 契約者

見逃せない最新の技術ではない。
ヒントならではの実践的ガイドを分析毎日です。

契約形態
  • 動向
  • コメント
  • 昨
追加方法についてはクロックをWindowsデスクトップ11:¡3技訓!

追加方法についてはクロックをWindowsデスクトップ11:取得します! ⏱️

1 2025年5月
どのように保存ゲームレポ

どのように保存ゲームにレポ🔥の秘密なの進捗

7 7月2025
12ベスト代替幸運なこのプログラムをAndroid

代替ラッキーそして、本プログラムにおける12のアプリベンジで簡単! 🎮⚡

13 11 2025
🖥️どのようにオープン"デバイスとプリンタ"のWindows11:シンプルな4ステップ

🌟どのようにオープン"デバイスとプリンタ"のWindows11:音楽性は素晴すね。

20 de 11月 de 2025
特Gmail Android保存時間の5つのヒント

特Gmail Android:5ぎなかったです! 📱✨

12
修理のマザーボード-マザーボード修理

修理のマザーボードのノートパソコン

10
Windowsインストール11ホームなインターネット

Windowsインストール11ホームなインターネット

10
どのようにバックアップドライバーのWindows11/10に4つのステップで行います!

どのようにバックアップドライバーのWindows11/10のを防ぐ誤差! 🚨💾

10
Windows 11 言語 - コンピューターの Windows 11 言語を変更するカップル、「システム言語の変更」というメッセージが表示される画面、1 分でシステム言語を変更し、構成エラーを回避するためのチュートリアル。

Windows 11 の言語: 1 分で変更して間違いを回避しましょう 😱

28 de 11月 de 2025
Doom タイムライン - Doom: The Dark Ages で、重装甲とルーン文字の盾を身に着け、煙と炎の中でひざまずく中世の戦士。Doom ゲームの暗い設定と伝承を表しています。

Doom のタイムライン: ファンが見落としている謎 👀⚡

27 de 11月 de 2025
ZIP を保護 - ラップトップを使用して圧縮ファイルをパスワードで保護する女性。高速暗号化とデータ セキュリティ メソッドを使用して ZIP ファイルを保護する方法の例。

ZIPファイルを保護。今すぐデータを保護する最も簡単な方法⚡

26 de 11月 de 2025
狼の像 - Doom の廃墟と植物に覆われたエリアの台座で光るピンク色の狼の像のセット。Doom The Ancient Gods のすべての狼の像の位置を示しています。

狼の像:Doom: The Dark Ages で 100% 達成するための簡単なトリックですが、あまり使われていません⚡🐺

25 de 11月 de 2025

最近のニュース

Windows 11 言語 - コンピューターの Windows 11 言語を変更するカップル、「システム言語の変更」というメッセージが表示される画面、1 分でシステム言語を変更し、構成エラーを回避するためのチュートリアル。

Windows 11 の言語: 1 分で変更して間違いを回避しましょう 😱

28 de 11月 de 2025
76
Doom タイムライン - Doom: The Dark Ages で、重装甲とルーン文字の盾を身に着け、煙と炎の中でひざまずく中世の戦士。Doom ゲームの暗い設定と伝承を表しています。

Doom のタイムライン: ファンが見落としている謎 👀⚡

27 de 11月 de 2025
63
ZIP を保護 - ラップトップを使用して圧縮ファイルをパスワードで保護する女性。高速暗号化とデータ セキュリティ メソッドを使用して ZIP ファイルを保護する方法の例。

ZIPファイルを保護。今すぐデータを保護する最も簡単な方法⚡

26 de 11月 de 2025
94
狼の像 - Doom の廃墟と植物に覆われたエリアの台座で光るピンク色の狼の像のセット。Doom The Ancient Gods のすべての狼の像の位置を示しています。

狼の像:Doom: The Dark Ages で 100% 達成するための簡単なトリックですが、あまり使われていません⚡🐺

25 de 11月 de 2025
71
MasterTrendニュースロゴ

MasterTrend情報はソースの参考技術の発掘のニュース、チュートリアル、分析、ハードウェア、ソフトウェア、ゲーム、モバイルコミュニケーションにおける情報. 弊社は、お見逃しなく任意傾向にあります。

フォ

ページ上部のアルファベッカテゴリ

  • ゲーム
  • ハードウェア
  • IA
  • モバイル
  • ニュー
  • ネットワーク
  • 安全
  • ソフトウェア
  • チュートリアル
  • ウィンドウズ
Google の優先ソースとして追加

最近のニュース

Windows 11 言語 - コンピューターの Windows 11 言語を変更するカップル、「システム言語の変更」というメッセージが表示される画面、1 分でシステム言語を変更し、構成エラーを回避するためのチュートリアル。

Windows 11 の言語: 1 分で変更して間違いを回避しましょう 😱

28 de 11月 de 2025
Doom タイムライン - Doom: The Dark Ages で、重装甲とルーン文字の盾を身に着け、煙と炎の中でひざまずく中世の戦士。Doom ゲームの暗い設定と伝承を表しています。

Doom のタイムライン: ファンが見落としている謎 👀⚡

27 de 11月 de 2025
  • 私たちについて
  • 発表
  • プライバシーポリシー
  • お問合せ

Copyright © 2025 https://mastertrend.info/ - All rights reserved. すべての商標はそれぞれの所有者に帰属します。

We've detected you might be speaking a different language. Do you want to change to:
es_ES Spanish
es_ES Spanish
en_US English
pt_BR Portuguese
fr_FR French
it_IT Italian
ru_RU Russian
de_DE German
zh_CN Chinese
ko_KR Korean
ja Japanese
th Thai
hi_IN Hindi
ar Arabic
tr_TR Turkish
pl_PL Polish
id_ID Indonesian
nl_NL Dutch
sv_SE Swedish
Change Language
Close and do not switch language
な結果
すべての結果
  • jaJapanese
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • ko_KRKorean
    • zh_CNChinese
    • ru_RURussian
    • pl_PLPolish
    • id_IDIndonesian
    • tr_TRTurkish
    • hi_INHindi
    • thThai
    • arArabic
    • sv_SESwedish
    • nl_NLDutch
  • ゲーム
  • ハードウェア
  • IA
  • モバイル
  • ニュー
  • ネットワーク
  • 安全
  • ソフトウェア
  • チュートリアル
  • ウィンドウズ

Copyright © 2025 https://mastertrend.info/ - All rights reserved. すべての商標はそれぞれの所有者に帰属します。

ディスカス
レディットブルースカイバツマストドンハッカーニュース
これを共有してください:
マストドンヴラドワッツアップ電報SMSラインメッセンジャー回の広告ハッカーニュースミックス状況PerplexityXingYummly
おMastodonインスタンス