• 私たちについて
  • 発表する
  • プライバシーポリシー
  • お問い合わせ
マスタートレンドニュース
  • 家
    • ブログ
    • 店
  • チュートリアル
  • ハードウェア
  • ゲーム
  • モバイル
  • 安全
  • ウィンドウズ
  • AI
  • ソフトウェア
  • ネットワーク
  • ニュース
  • Japanese Japanese
    • Spanish Spanish
    • English English
    • Portuguese Portuguese
    • French French
    • Italian Italian
    • German German
    • Korean Korean
    • Chinese Chinese
    • Russian Russian
    • Thai Thai
    • Polish Polish
    • Turkish Turkish
    • Indonesian Indonesian
    • Hindi Hindi
    • Arabic Arabic
    • Swedish Swedish
    • Dutch Dutch
結果なし
すべての結果を見る
  • 家
    • ブログ
    • 店
  • チュートリアル
  • ハードウェア
  • ゲーム
  • モバイル
  • 安全
  • ウィンドウズ
  • AI
  • ソフトウェア
  • ネットワーク
  • ニュース
  • Japanese Japanese
    • Spanish Spanish
    • English English
    • Portuguese Portuguese
    • French French
    • Italian Italian
    • German German
    • Korean Korean
    • Chinese Chinese
    • Russian Russian
    • Thai Thai
    • Polish Polish
    • Turkish Turkish
    • Indonesian Indonesian
    • Hindi Hindi
    • Arabic Arabic
    • Swedish Swedish
    • Dutch Dutch
結果なし
すべての結果を見る
マスタートレンドニュース
結果なし
すべての結果を見る
始める 安全

s1ngularity リーク: 2,180 のアカウントと 7,200 のリポジトリ。

マスタートレンドインサイト による マスタートレンドインサイト
2025年6月9日
で 安全
読了時間:4分の読書
に に
0
s1ngularity リーク - 赤い背景に GitHub ロゴ。GitHub と NPM に影響し、開発者のリポジトリを危険にさらしている s1ngularity リークのセキュリティ警告。

s1ngularity の漏洩:GitHub と NPM が影響を受けています。サイバー攻撃によりリポジトリとパッケージが侵害される可能性があります。トークンの取り消し、コミットの検証、2FA による依存関係の更新を実施してプロジェクトを保護してください。

2
共有
5
ビュー
FacebookでシェアTwitterでシェア

コンテンツ

  1. S1ngularity のリーク: GitHub と NPM が影響を受ける 🚨
  2. Nx サプライチェーン攻撃 ⚠️🚀
    1. 侵害ベクトルとインシデント発生日 📅
    2. telemetry.js マルウェアの仕組み 🕵️‍♂️
  3. 影響範囲:ダメージ半径とフェーズ 📈🔥
  4. Nxプロジェクトの対応と緩和策 🔧✅
    1. 簡単なヒントと重要なポイント✏️
    2. スニペットとFAQの定義✨
    3. 関連出版物

S1ngularity のリーク: GitHub と NPM が影響を受ける 🚨

GitHub — トークンとシークレットの漏洩に関するイラスト

Nxに対する「s1ngularity」と呼ばれるサプライチェーン攻撃に関する最近の調査で、大規模な認証情報漏洩が明らかになりました。数千ものアカウントトークンとリポジトリの秘密情報が漏洩し、インシデントの複数の段階にわたって影響が及んでいました。Wizによるインシデント後レポートでは、その範囲が記録され、情報漏洩の進展とその影響に関する洞察が提供されています。🚨📊

Wizの研究者が発表した評価によると、この侵害により、3つの異なる段階で2,180のアカウントと7,200のリポジトリが漏洩したが、多くの秘密は依然として有効であり、 継続的な損害のリスクホワイトペーパーでは、タイムライン、攻撃者の手法、漏洩した秘密の性質について詳細に説明しています。🔍📈

Nx サプライチェーン攻撃 ⚠️🚀

Nxは、エンタープライズ規模のJavaScript/TypeScriptエコシステムで広く使用されている、オープンソースの単一リポジトリビルド・管理システムです。NPMレジストリでは毎週数百万回ダウンロードされているため、侵害されたパッケージは、多数の統合や開発パイプラインに広範囲にわたる影響を及ぼします。⚙️

侵害ベクトルとインシデント発生日 📅

2025年8月26日、攻撃者はNxリポジトリ内の脆弱なGitHub Actionsワークフローを悪用し、悪意のあるバージョンのパッケージをNPMに公開しました。このパッケージには、「telemetry.js」という悪意のあるインストール後スクリプトが含まれており、これは影響を受けたシステム上で認証情報抽出マルウェアとして動作しました。🔥

telemetry.js マルウェアの仕組み 🕵️‍♂️

telemetry.js マルウェアは、Linux および macOS 上で認証情報窃取ツールとして動作し、GitHub トークン、npm トークン、SSH キー、.env ファイル、暗号通貨ウォレット、その他のシークレット情報を窃取し、「s1ngularity-repository」という名前の GitHub パブリックリポジトリにアップロードしようとしました。このパターンにより、攻撃者は窃取した情報を一元管理し、公開することが可能になりました。🔐

資格情報や秘密を見つけて盗むために使用されるプロンプトLLM
LLM に資格情報やその他の秘密を見つけて盗み出すよう指示する
出典: ウィズ

攻撃者は、AIプラットフォーム(Claude、Q、Geminiなど)用のコマンドラインツールも統合し、標的型プロンプトを用いた検索と収集を自動化しました。Wizは、攻撃中にプロンプトがどのように進化し、抽出を最適化し、特定の指示に対するモデル拒否を回避したかを記録しており、攻撃者がLLM技術に積極的に適応していることを反映しています。✨💡

影響範囲:ダメージ半径とフェーズ 📈🔥

このインシデントは3つの段階に分かれて展開しました。最初の段階、8月26日から27日にかけて、Nxの侵害されたバージョンが1,700人のユーザーに直接影響を与え、2,000件以上の機密情報が漏洩したほか、感染したシステムから約20,000個のファイルが流出しました。GitHubが介入しましたが、データの多くは既に複製されていました。

  • 🔹 フェーズ1(8月26日~27日): 影響を受けたユーザーは 1,700 人、漏洩した秘密は約 2,000 件、侵害されたファイルは 20,000 件です。
  • 🔸 フェーズ2(8月28日~29日): 漏洩したトークンを使用してプライベートリポジトリを公開リポジトリに変換。さらに 480 個のアカウントが侵害され、6,700 個のリポジトリが公開されました。
  • 🔹 フェーズ3(8月31日から): 被害者組織を狙った攻撃 公開するために侵害されたアカウント プライベートリポジトリが 500 個追加されました。

第2フェーズでは、攻撃者は盗んだGitHubトークンを用いてプライベートリポジトリを公開し、「s1ngularity」という文字列で名前を変更することで、露出を拡大しました。第3フェーズでは、特定の標的を悪用して数百ものプライベートリポジトリを公開し、攻撃者の執拗さとエスカレーションを露呈しました。🎯

攻撃とその影響の概要
s1ngularity攻撃のビジュアル概要
出典: ウィズ

Nxプロジェクトの対応と緩和策 🔧✅

Nx チームは、プル リクエストのタイトルへのインジェクションと pull_request_target の安全でない使用を組み合わせることで、昇格された権限で任意のコードが実行され、公開パイプラインがトリガーされ、npm 公開トークンの流出が容易になったことを説明する根本原因分析を GitHub で公開しました。🛠️

実施された対策には、悪意のあるパッケージの削除、侵害されたトークンの失効とローテーション、すべてのパブリッシャーアカウントへの二要素認証の義務付けなどが含まれます。さらに、NxはNPMの信頼できるパブリッシャーモデルを採用し、PRによってトリガーされるワークフローに手動承認機能を追加しました。🔐📌

簡単なヒントと重要なポイント✏️

  • ✅ 侵害が疑われる場合は、トークンとシークレットを直ちに確認してローテーションします。
  • 📌 pull_request_target の安全でない使用を避け、機密性の高いフローに対して手動承認を強制します。
  • 🔧 多要素認証と、信頼できる発行元などの信頼できる発行モデルを実装します。
  • ⚡ パブリックリポジトリを監視し、自動化された秘密検索を実行して早期検出を実現します。

スニペットとFAQの定義✨

telemetry.js とは何ですか?

telemetry.js は、侵害されたバージョンの Nx パッケージに含まれる悪意のあるインストール後スクリプトの名前です。これは、Linux および macOS システム上で資格情報窃取プログラムとして機能し、攻撃者が管理するパブリック リポジトリに秘密情報を収集して流出させます。🔍

影響を受けたアカウントとリポジトリの数はいくつですか?

Wiz のレポートによると、この攻撃により、インシデントの記録された 3 つのフェーズを通じて 2,180 件のアカウントと 7,200 件のリポジトリが漏洩しましたが、多くの秘密は依然として有効であり、影響が継続するリスクがあります。📊


ピカスブルーレポート2025 — 表紙

461件のTP3T環境でパスワードが侵害されました。これは前年の251件のほぼ倍数です。データ流出の防止、検出、そしてトレンドに関する完全な分析については、Picus Blueレポート2025をご覧ください。📈

このレポートでは、防御を強化し、秘密漏洩への対応を改善するための指標、推奨事項、ケーススタディを提供しています。

これを共有してください:
フェイスブックリンクトインピンタレストバツレディットタンブラーブルースカイスレッド共有

関連記事:

  • Armored RDP: 10 の重要なステップをご確認ください。
    Armored RDP: 10 の重要なステップをご確認ください。 🚀
    装甲 RDP: 2025 年に RDP を保護するために、当社の包括的な 10 ステップ チェックリストに従ってください 🔒✨ 今すぐシステムを保護しましょう!
  • GitHub 上の Dotfiles Linux を簡単かつ迅速に管理しましょう。
    GitHub 上の Dotfiles: Linux を迅速かつ簡単に管理しましょう! 🚀💻
    GitHub の Dotfiles を使用すると、時間を節約し、安全なバックアップを確保できます。ワンクリックで Linux を制御します。 💻🔄⚡
  • AGI 今知っておくべき5つの緊急リスク
    AGI: あなたの人生を変える技術革命🌐🚀
    AGI: フィクションのように思われた人工知能がここにあります。それがあなたにとって何を意味するかを調べてください。 🤖🌟
  • パスワードマネージャー
    パスワード マネージャー 🚀: 回避するための鍵
    パスワードマネージャー🔑は、安全なパスワードを簡単に作成・保存できるソリューションです。これらのアプリで盗難を防ぎましょう!…
  • AIと自動化エージェントで生産性を5倍に
    AI エージェントと自動化: 時間と労力を節約
    AI と自動化エージェントは、プロセスに革命をもたらし、タスクを削減し、スマートビジネスの成果を加速します。
  • Intel および AMD CPU の同等物
    Intel および AMD CPU の同等物
    Intel および AMD プロセッサと同等のものをお探しですか?知っておくべきことはすべて専門ガイドで見つけてください。今すぐ詳細をご覧ください。

関連出版物

  • エラー イベント ID 1001: 今すぐ簡単に修正できます! ⚡
  • AIプライバシー:GeminiとCopilotを1クリックで無効化🔒
  • AIエージェント:今日のビジネスをどう変革するのか 💡⚡
  • Microsoft Majorana 1: 量子コンピューティングに革命を起こす! 🚀
  • ChatBIT: 中国軍事 AI の新たなフロンティア
  • 🔥 熱くなった Raspberry Pi: このトリックでダメージを回避しましょう ⚠️
  • インターネットなしで Windows 11 Home をインストールする
  • Windows 11 バックアップ: 今すぐ損失を回避しましょう! ⚠️✨
タグ: サイバーセキュリティエバーグリーンコンテンツマルウェア
前の投稿

グラフィック ドライバーの最適化: 1 回の更新で +40 % FPS。

次回の出版物

PC 上の Windows の速度を低下させている原因を検出する方法: 今すぐ確認してください。

マスタートレンドインサイト

マスタートレンドインサイト

当社の編集チームは、デジタル デバイスやツールを最大限に活用できるように、詳細なレビュー、チュートリアル、推奨事項を共有しています。

次回の出版物
PC の Windows の速度を低下させている原因を検出する方法 - 警告サインの付いたラップトップを使用している女性が、PC の Windows の速度を低下させている原因を検出して速度低下を修正し、パフォーマンスを最適化する方法を調べています。

PC 上の Windows の速度を低下させている原因を検出する方法: 今すぐ確認してください。

5 1 投票する
記事の評価
購読する
アクセス
通知する
ゲスト
ゲスト
0 コメント
最古の
最新 最も投票された
オンラインコメント
すべてのコメントを見る

つながり続ける

  • 976 ファン
  • 118 フォロワー
  • 1.4k フォロワー
  • 1.8k 購読者

最新のテクノロジーとゲームをお見逃しなく。
毎日、特別なヒント、ハウツーガイド、分析をお届けします。

購読申込書
  • 傾向
  • コメント
  • 最後
Windows 11 デスクトップに時計を追加する方法: 確実な 3 つのコツ!

Windows 11 デスクトップに時計を追加する方法: 数分でより多くの作業を完了できます。 ⏱️

2025 年 5 月 1 日
Android 向け Lucky Patcher のベスト代替アプリ 12 選

Lucky Patcher の代替品: より優れた簡単なアプリ 12 選! 🎮⚡

2025年5月12日
REPOでゲームを保存する方法

REPOでゲームを保存する方法 🔥 進行状況を失わないための秘密を発見

2025年7月7日
2024 年に Android で AdGuard DNS を使用する方法

2025 年に Android で AdGuard DNS を使用する方法

2025年2月11日
Android の Gmail 機能: 5 つのヒントで時間を節約

Android の Gmail 機能: 知らなかった 5 つのコツ! 📱✨

12
マザーボードの修理 - マザーボードの修理

ノートパソコンのマザーボードの修理

10
インターネットなしで Windows 11 Home をインストールする

インターネットなしで Windows 11 Home をインストールする

10
Windows 11/10 でドライバーを 4 つのステップでバックアップする方法!

Windows 11/10 でドライバーをバックアップする方法: 間違いを避けましょう! 🚨💾

10
iPhone のカラー フィルター - カラー フィルター (グレースケール、赤/緑、青/黄) をオンにした状態で、[設定] > [アクセシビリティ] が表示されている iPhone を手に持つ女性。

iPhoneのカラーフィルター:今すぐ読みやすくする3つのステップ 📱✨

2025年7月9日
Switch 2 と Switch 1 - 画面にロゴが表示されている白い Nintendo Switch 2 ハンドヘルドを持っている人が、Switch 2 と Switch 1 のデザインの比較を示しています。

Switch 2 対 Switch 1: +FPS および 120Hz 画面。

2025年6月9日
オブリビオン ゴブリン ウォーズ: 暗い洞窟の中で、石筍や鎖、鉄格子の間を槍で叫びながら攻撃する攻撃的なゴブリン。

オブリビオン ゴブリンウォーズ: トーテムを盗んで大混乱を巻き起こせ 💥⏳

2025年6月9日
PC の Windows の速度を低下させている原因を検出する方法 - 警告サインの付いたラップトップを使用している女性が、PC の Windows の速度を低下させている原因を検出して速度低下を修正し、パフォーマンスを最適化する方法を調べています。

PC 上の Windows の速度を低下させている原因を検出する方法: 今すぐ確認してください。

2025年6月9日

最近のニュース

iPhone のカラー フィルター - カラー フィルター (グレースケール、赤/緑、青/黄) をオンにした状態で、[設定] > [アクセシビリティ] が表示されている iPhone を手に持つ女性。

iPhoneのカラーフィルター:今すぐ読みやすくする3つのステップ 📱✨

2025年7月9日
6
Switch 2 と Switch 1 - 画面にロゴが表示されている白い Nintendo Switch 2 ハンドヘルドを持っている人が、Switch 2 と Switch 1 のデザインの比較を示しています。

Switch 2 対 Switch 1: +FPS および 120Hz 画面。

2025年6月9日
6
オブリビオン ゴブリン ウォーズ: 暗い洞窟の中で、石筍や鎖、鉄格子の間を槍で叫びながら攻撃する攻撃的なゴブリン。

オブリビオン ゴブリンウォーズ: トーテムを盗んで大混乱を巻き起こせ 💥⏳

2025年6月9日
4
PC の Windows の速度を低下させている原因を検出する方法 - 警告サインの付いたラップトップを使用している女性が、PC の Windows の速度を低下させている原因を検出して速度低下を修正し、パフォーマンスを最適化する方法を調べています。

PC 上の Windows の速度を低下させている原因を検出する方法: 今すぐ確認してください。

2025年6月9日
6
マスタートレンドニュースのロゴ

MasterTrend Infoは、テクノロジーに関する頼りになる情報源です。ハードウェア、ソフトウェア、ゲーム、モバイルデバイス、人工知能に関するニュース、チュートリアル、分析をご覧いただけます。ニュースレターにご登録いただくと、トレンドを見逃すことはありません。

私たちに従ってください

カテゴリー別に閲覧

  • ゲーム
  • ハードウェア
  • AI
  • モバイル
  • ニュース
  • ネットワーク
  • 安全
  • ソフトウェア
  • チュートリアル
  • ウィンドウズ

最近のニュース

iPhone のカラー フィルター - カラー フィルター (グレースケール、赤/緑、青/黄) をオンにした状態で、[設定] > [アクセシビリティ] が表示されている iPhone を手に持つ女性。

iPhoneのカラーフィルター:今すぐ読みやすくする3つのステップ 📱✨

2025年7月9日
Switch 2 と Switch 1 - 画面にロゴが表示されている白い Nintendo Switch 2 ハンドヘルドを持っている人が、Switch 2 と Switch 1 のデザインの比較を示しています。

Switch 2 対 Switch 1: +FPS および 120Hz 画面。

2025年6月9日
  • 私たちについて
  • 発表する
  • プライバシーポリシー
  • お問い合わせ

Copyright © 2025 https://mastertrend.info/ - All rights reserved. すべての商標はそれぞれの所有者に帰属します。

Spanish Spanish
Spanish Spanish
English English
Portuguese Portuguese
French French
Italian Italian
Russian Russian
German German
Chinese Chinese
Korean Korean
Japanese Japanese
Thai Thai
Hindi Hindi
Arabic Arabic
Turkish Turkish
Polish Polish
Indonesian Indonesian
Dutch Dutch
Swedish Swedish
結果なし
すべての結果を見る
  • Japanese Japanese
    • Spanish Spanish
    • English English
    • Portuguese Portuguese
    • French French
    • Italian Italian
    • German German
    • Korean Korean
    • Chinese Chinese
    • Russian Russian
    • Polish Polish
    • Indonesian Indonesian
    • Turkish Turkish
    • Hindi Hindi
    • Thai Thai
    • Arabic Arabic
    • Swedish Swedish
    • Dutch Dutch
  • ゲーム
  • ハードウェア
  • AI
  • モバイル
  • ニュース
  • ネットワーク
  • 安全
  • ソフトウェア
  • チュートリアル
  • ウィンドウズ

Copyright © 2025 https://mastertrend.info/ - All rights reserved. すべての商標はそれぞれの所有者に帰属します。

コメント投稿者情報
:wpds_smile::wpds_grin::wpds_wink::wpds_mrgreen::wpds_neutral::wpds_twisted::wpds_arrow::wpds_shock::wpds_unamused::wpds_cool::wpds_evil::wpds_oops::wpds_razz::wpds_roll::wpds_cry::wpds_eek::wpds_lol::wpds_mad::wpds_sad::wpds_exclamation::wpds_question::wpds_idea::wpds_hmm::wpds_beg::wpds_whew::wpds_chuckle::wpds_silly::wpds_envy::wpds_shutmouth:
ディスカス
レディットブルースカイバツマストドンハッカーニュース
これを共有してください:
マストドンヴラドワッツアップ電報SMSハッカーニュースラインメッセンジャー
あなたのMastodonインスタンス