• 私たちについて
  • 発表
  • プライバシーポリシー
  • お問合せ
MasterTrend Info - テクノロジー、ニュース、チュートリアル
  • ホーム
    • ブログ
  • チュートリアル
  • ハードウェア
  • ゲーム
  • モバイル
  • 安全
  • ウィンドウズ
  • IA
  • ソフトウェア
  • ネットワーク
  • ニュー
  • jaJapanese
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • ko_KRKorean
    • zh_CNChinese
    • ru_RURussian
    • thThai
    • pl_PLPolish
    • tr_TRTurkish
    • id_IDIndonesian
    • hi_INHindi
    • arArabic
    • sv_SESwedish
    • nl_NLDutch
な結果
すべての結果
  • ホーム
    • ブログ
  • チュートリアル
  • ハードウェア
  • ゲーム
  • モバイル
  • 安全
  • ウィンドウズ
  • IA
  • ソフトウェア
  • ネットワーク
  • ニュー
  • jaJapanese
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • ko_KRKorean
    • zh_CNChinese
    • ru_RURussian
    • thThai
    • pl_PLPolish
    • tr_TRTurkish
    • id_IDIndonesian
    • hi_INHindi
    • arArabic
    • sv_SESwedish
    • nl_NLDutch
な結果
すべての結果
MasterTrend Info - テクノロジー、ニュース、チュートリアル
な結果
すべての結果
始める 安全

S1ngularity フィルタリング: 2,180 のアカウントと 7,200 のリポジトリ。

MasterTrend知 による MasterTrend知
21 de 1月 de 2026
に 安全
読書時間:4 min読む
0
s1ngularity リーク - 赤い背景に GitHub ロゴ。GitHub と NPM に影響を及ぼし、開発者のリポジトリを危険にさらしている s1ngularity リークのセキュリティ警告。

s1ngularity の漏洩:GitHub と NPM が影響を受けています。サイバー攻撃によりリポジトリとパッケージが侵害される可能性があります。トークンの取り消し、コミットの検証、2FA による依存関係の更新を実施してプロジェクトを保護してください。

26
共有
73
眺望
共有FacebookTwitterで共有

コンテンツ

  1. S1ngularity のリーク: GitHub と NPM が影響を受ける 🚨
  2. Nx サプライチェーン攻撃 ⚠️🚀
    1. 侵害ベクトルとインシデント発生日 📅
    2. telemetry.js マルウェアの仕組み 🕵️‍♂️
  3. 影響範囲:ダメージ半径とフェーズ 📈🔥
  4. Nxプロジェクトの対応と緩和策 🔧✅
    1. 簡単なヒントと重要なポイント✏️
    2. スニペットとFAQの定義✨

S1ngularity のリーク: GitHub と NPM が影響を受ける 🚨

GitHub — トークンとシークレットの漏洩に関するイラスト

Nxに対する「s1ngularity」と呼ばれるサプライチェーン攻撃に関する最近の調査で、大規模な認証情報漏洩が明らかになりました。数千ものアカウントトークンとリポジトリの秘密情報が漏洩し、インシデントの複数の段階にわたって影響が及んでいました。Wizによるインシデント後レポートでは、その範囲が記録され、情報漏洩の進展とその影響に関する洞察が提供されています。🚨📊

Wizの研究者が発表した評価によると、この侵害により、3つの異なる段階で2,180のアカウントと7,200のリポジトリが漏洩したが、多くの秘密は依然として有効であり、 継続的な損害のリスクホワイトペーパーでは、タイムライン、攻撃者の手法、漏洩した秘密の性質について詳細に説明しています。🔍📈

Nx サプライチェーン攻撃 ⚠️🚀

Nxは、エンタープライズ規模のJavaScript/TypeScriptエコシステムで広く使用されている、オープンソースの単一リポジトリビルド・管理システムです。NPMレジストリでは毎週数百万回ダウンロードされているため、侵害されたパッケージは、多数の統合や開発パイプラインに広範囲にわたる影響を及ぼします。⚙️

侵害ベクトルとインシデント発生日 📅

2025年8月26日、悪意ある行為者がNxのリポジトリ内の脆弱なGitHub Actionsワークフローを悪用し、NPM上に悪意あるバージョンのパッケージを公開しました。このパッケージには「telemetry.js」という悪意あるインストール後スクリプトが含まれており、影響を受けたシステム上で マルウェア 認証情報抽出ツールとして機能しました。🔥

telemetry.js マルウェアの仕組み 🕵️‍♂️

telemetry.js マルウェアは、Linux および macOS 上で認証情報窃盗犯として動作し、GitHub トークン、npm トークン、SSH キー、.env ファイル、暗号通貨ウォレット、その他のシークレット情報を窃取し、「s1ngularity-repository」という名前の公開 GitHub リポジトリにアップロードしようとしました。このパターンにより、攻撃者は窃取した情報を一元管理し、公開することが可能になりました。🔐

資格情報や秘密を見つけて盗むために使用されるプロンプトLLM
LLM に資格情報やその他の秘密を見つけて盗み出すよう指示する
出典: ウィズ

攻撃者は、AIプラットフォーム(Claude、Q、Geminiなど)用のコマンドラインツールも統合し、標的型プロンプトを用いた検索と収集を自動化しました。Wizは、攻撃中にプロンプトがどのように進化し、抽出を最適化し、特定の指示に対するモデル拒否を回避したかを記録しており、攻撃者がLLM技術に積極的に適応していることを反映しています。✨💡

影響範囲:ダメージ半径とフェーズ 📈🔥

このインシデントは3つの段階に分かれて展開しました。最初の段階、8月26日から27日にかけて、Nxの侵害されたバージョンが1,700人のユーザーに直接影響を与え、2,000件以上の機密情報が漏洩したほか、感染したシステムから約20,000個のファイルが流出しました。GitHubが介入しましたが、データの多くは既に複製されていました。

  • 🔹 フェーズ1(8月26日~27日): 影響を受けたユーザーは 1,700 人、漏洩した秘密は約 2,000 件、侵害されたファイルは 20,000 件です。
  • 🔸 フェーズ2(8月28日~29日): 漏洩したトークンを使用してプライベートリポジトリを公開リポジトリに変換。さらに 480 個のアカウントが侵害され、6,700 個のリポジトリが公開されました。
  • 🔹 フェーズ3(8月31日から): 被害者組織を狙った攻撃 公開するために侵害されたアカウント プライベートリポジトリが 500 個追加されました。

第2フェーズでは、攻撃者は盗んだGitHubトークンを用いてプライベートリポジトリを公開し、「s1ngularity」という文字列で名前を変更することで、露出を拡大しました。第3フェーズでは、特定の標的を悪用して数百ものプライベートリポジトリを公開し、攻撃者の執拗さとエスカレーションを露呈しました。🎯

攻撃とその影響の概要
s1ngularity攻撃のビジュアル概要
出典: ウィズ

Nxプロジェクトの対応と緩和策 🔧✅

Nx チームは、プル リクエストのタイトルへのインジェクションと pull_request_target の安全でない使用を組み合わせることで、昇格された権限で任意のコードが実行され、公開パイプラインがトリガーされ、npm 公開トークンの流出が容易になったことを説明する根本原因分析を GitHub で公開しました。🛠️

実施された対策には、悪意のあるパッケージの削除、侵害されたトークンの失効とローテーション、すべてのパブリッシャーアカウントへの二要素認証の義務付けなどが含まれます。さらに、NxはNPMの信頼できるパブリッシャーモデルを採用し、PRによってトリガーされるワークフローに手動承認機能を追加しました。🔐📌

簡単なヒントと重要なポイント✏️

  • ✅ 侵害が疑われる場合は、トークンとシークレットを直ちに確認してローテーションします。
  • 📌 pull_request_target の安全でない使用を避け、機密性の高いフローに対して手動承認を強制します。
  • 🔧 多要素認証と、信頼できる発行元などの信頼できる発行モデルを実装します。
  • ⚡ パブリックリポジトリを監視し、自動化された秘密検索を実行して早期検出を実現します。

スニペットとFAQの定義✨

telemetry.js とは何ですか?

telemetry.js は、侵害されたバージョンの Nx パッケージに含まれる悪意のあるインストール後スクリプトの名前です。これは、Linux および macOS システム上で資格情報窃取プログラムとして機能し、攻撃者が管理するパブリック リポジトリに秘密情報を収集して流出させます。🔍

影響を受けたアカウントとリポジトリの数はいくつですか?

Wiz のレポートによると、この攻撃により、インシデントの記録された 3 つのフェーズを通じて 2,180 件のアカウントと 7,200 件のリポジトリが漏洩しましたが、多くの秘密は依然として有効であり、影響が継続するリスクがあります。📊

46%の環境において パスワード が漏洩し、前年の25%からほぼ倍増しました。データ流出の防止、検出、および傾向に関する完全な分析については、Picus Blue Report 2025を入手してください。📈

このレポートでは、防御を強化し、秘密漏洩への対応を改善するための指標、推奨事項、ケーススタディを提供しています。

これを共有してください:
1フェイスブックリンクトインピンタレストバツレディットタンブラーブルースカイスレッド共有チャットGPTクロードGoogle AIGrok
1
共有
タグ: サイバーセキュリティEvergreenContentマルウェア
前出版

グラフィック ドライバーの最適化: 1 回の更新で FPS が 40% 向上します。

次回の出版物

PC 上の Windows の速度を低下させている原因を見つける方法: 今すぐ確認してください。

MasterTrend知

MasterTrend知

当社の編集チームの株式は、詳細な解析のチュートリアルや勧告を最大限に活かしの機器やデジタルツールです。

関連出版物

DMARC検索ツールは、セキュリティ検証、メール認証、およびデジタル画面上に南京錠と盾のアイコンが表示されるサイバーセキュリティダッシュボードによって、ドメインを保護します。
安全

ドメインを保護するためのDMARC検索ツール

19 de 5月 de 2026
96
Android のプライベート DNS: 女性がスマートフォンの位置情報設定を無効にし、Android ロゴと追跡マークがないことを示すことで、Android での追跡を減らしプライバシーを向上させる方法を示しています。
安全

AndroidのプライベートDNS:トラッキングを減らす方法

2 de 5月 de 2026
237
C2ボットネットのインフラストラクチャは、接続された赤い目のロボットのネットワークで表され、マルウェアやサイバーセキュリティ攻撃で使用されるコマンド&コントロールサーバーを象徴している。
安全

C2ボットネットインフラ:国際作戦後の影響

19 de 4月 de 2026
172
高度なフローAndroid:Googleのオフィス前で、盾を持ったAndroidのマスコットを持つ女性。これは、Androidオペレーティングシステムにおける開放性、セキュリティ、および制御のバランスを表している。
安全

高度なFlow Android:オープン性と制御性のバランス

2 de 5月 de 2026
200
Windows 11のセキュアブートの有効期限切れに関する警告が、社内オフィスのノートパソコンの画面に表示される。
安全

Windows 11におけるセキュアブートの有効期限は2026年です。

29 de 3月 de 2026
197
Betterleaksのシークレットスキャナーは、拡大鏡を使ってテクノロジーネットワーク上のデジタルコードと暗号化されたデータを分析する様子を示しており、サイバーセキュリティの概念と脆弱性検出を表しています。
安全

BetterleaksのシークレットスキャナーとGitleaksの比較

19 de 3月 de 2026
154
次回の出版物
PC の Windows の速度を低下させている原因を調べる方法 - 警告信号が表示されたラップトップを使用している女性が、PC の Windows の速度を低下させている原因を調べて速度低下を修正し、パフォーマンスを最適化する方法を調べています。

PC 上の Windows の速度を低下させている原因を見つける方法: 今すぐ確認してください。

5 1 投票する
記事の評価
購読する
アクセス
通知する
ゲスト
ゲスト
0 コメント
最古の
最新 最も投票された
オンラインコメント
すべてのコメントを見る

滞在接続

  • 976 ファン
  • 118 フォロワー
  • 1.4k フォロワー
  • 1.8k 契約者
  • 動向
  • コメント
  • 昨
🖥️どのようにオープン"デバイスとプリンタ"のWindows11:シンプルな4ステップ

🌟どのようにオープン"デバイスとプリンタ"のWindows11:音楽性は素晴すね。

21 de 6月 de 2026
Windows 11の常時表示時計:常時表示時計を表示するためのオプション、制限事項、および実用的な決定事項。青い背景、Windowsアイコン、ミニマルなアナログ時計を使用。

Windows 11 の持続クロック: オプション、制限、そして実際の決定

21 de 6月 de 2026
Windows 11でイーサネットが動作しない:9つの簡単な対策

Windows 11 でイーサネットが動作しない: 3 分で解決 ⚡🌐

13 11 2025
どのように保存ゲームレポ

どのように保存ゲームにレポ🔥の秘密なの進捗

7 7月2025
特Gmail Android保存時間の5つのヒント

特Gmail Android:5ぎなかったです! 📱✨

12
ノートパソコンのマザーボード修理:マザーボード、冷却システム、ファン、およびノー​​トパソコンを開けて確認する主要コンポーネントの内部構造

ノートパソコンのマザーボード修理 – ステップバイステップの診断

10
Windowsインストール11ホームなインターネット

Windowsインストール11ホームなインターネット

10
どのようにバックアップドライバーのWindows11/10に4つのステップで行います!

どのようにバックアップドライバーのWindows11/10のを防ぐ誤差! 🚨💾

10
Windows 11 のプライバシー - 自宅でノートパソコンを使用している女性が、O&O ShutUp10++ を使用して Windows 11 のプライバシー オプションを設定しています。画面にはセキュリティ設定とデータ制御が表示されています。

O&O ShutUp10++によるWindows 11のプライバシー保護

21 de 6月 de 2026
Windows 11のオプション機能 - Windows 11ノートパソコンで作業する女性がシステム設定でオプション機能を有効化している様子。現代のオフィス環境でWindows 11のオプション機能を有効または無効にするタイミングに関するガイド。

Windows 11のオプション機能:オンにするべき時とオフにするべき時

21 de 6月 de 2026
Sarosのエンディング:暗くドラマチックなシーンで未来的なソルタリのアーマーを身に着けたA. Devraj、ビデオゲームのメインエンディングとシークレットエンディングの分析。

サロス終結:メインとシークレットの分析

14 de 6月 de 2026
PS6およびXbox Next向けAMD UDNAアーキテクチャ。高性能ゲーム機向けに高度な設計を施した次世代GPUチップの詳細。

PS6とXbox NextにおけるUDNAアーキテクチャ:単なる数字以上の意味

4 de 5月 de 2026

最近のニュース

Windows 11 のプライバシー - 自宅でノートパソコンを使用している女性が、O&O ShutUp10++ を使用して Windows 11 のプライバシー オプションを設定しています。画面にはセキュリティ設定とデータ制御が表示されています。

O&O ShutUp10++によるWindows 11のプライバシー保護

21 de 6月 de 2026
71
Windows 11のオプション機能 - Windows 11ノートパソコンで作業する女性がシステム設定でオプション機能を有効化している様子。現代のオフィス環境でWindows 11のオプション機能を有効または無効にするタイミングに関するガイド。

Windows 11のオプション機能:オンにするべき時とオフにするべき時

21 de 6月 de 2026
86
Sarosのエンディング:暗くドラマチックなシーンで未来的なソルタリのアーマーを身に着けたA. Devraj、ビデオゲームのメインエンディングとシークレットエンディングの分析。

サロス終結:メインとシークレットの分析

14 de 6月 de 2026
106
PS6およびXbox Next向けAMD UDNAアーキテクチャ。高性能ゲーム機向けに高度な設計を施した次世代GPUチップの詳細。

PS6とXbox NextにおけるUDNAアーキテクチャ:単なる数字以上の意味

4 de 5月 de 2026
140
MasterTrend Infoのロゴ

MasterTrend情報はソースの参考技術の発掘のニュース、チュートリアル、分析、ハードウェア、ソフトウェア、ゲーム、モバイルコミュニケーションにおける情報. 弊社は、お見逃しなく任意傾向にあります。

フォ

ページ上部のアルファベッカテゴリ

  • ゲーム
  • ハードウェア
  • IA
  • モバイル
  • ニュー
  • ネットワーク
  • 安全
  • ソフトウェア
  • チュートリアル
  • ウィンドウズ

最近のニュース

Windows 11 のプライバシー - 自宅でノートパソコンを使用している女性が、O&O ShutUp10++ を使用して Windows 11 のプライバシー オプションを設定しています。画面にはセキュリティ設定とデータ制御が表示されています。

O&O ShutUp10++によるWindows 11のプライバシー保護

21 de 6月 de 2026
Windows 11のオプション機能 - Windows 11ノートパソコンで作業する女性がシステム設定でオプション機能を有効化している様子。現代のオフィス環境でWindows 11のオプション機能を有効または無効にするタイミングに関するガイド。

Windows 11のオプション機能:オンにするべき時とオフにするべき時

21 de 6月 de 2026
  • 私たちについて
  • 発表
  • プライバシーポリシー
  • お問合せ

Copyright © 2025 https://mastertrend.info/ - All rights reserved. すべての商標はそれぞれの所有者に帰属します。

We've detected you might be speaking a different language. Do you want to change to:
es_ES Spanish
es_ES Spanish
en_US English
pt_BR Portuguese
fr_FR French
it_IT Italian
ru_RU Russian
de_DE German
zh_CN Chinese
ko_KR Korean
ja Japanese
th Thai
hi_IN Hindi
ar Arabic
tr_TR Turkish
pl_PL Polish
id_ID Indonesian
nl_NL Dutch
sv_SE Swedish
Change Language
Close and do not switch language
な結果
すべての結果
  • jaJapanese
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • ko_KRKorean
    • zh_CNChinese
    • ru_RURussian
    • pl_PLPolish
    • id_IDIndonesian
    • tr_TRTurkish
    • hi_INHindi
    • thThai
    • arArabic
    • sv_SESwedish
    • nl_NLDutch
  • ゲーム
  • ハードウェア
  • IA
  • モバイル
  • ニュー
  • ネットワーク
  • 安全
  • ソフトウェア
  • チュートリアル
  • ウィンドウズ

Copyright © 2025 https://mastertrend.info/ - All rights reserved. すべての商標はそれぞれの所有者に帰属します。

ディスカス
レディットブルースカイバツマストドンハッカーニュース
これを共有してください:
マストドンヴラドワッツアップ電報SMSラインメッセンジャー回の広告ハッカーニュースミックス状況PerplexityXingYummly
おMastodonインスタンス