記事へのコメント6

    • 注目コメント
    • 新着コメント
    TakayukiN627
    今回の事象は孤立した事象ではなく、2026年3月だけでもTrivy、LiteLLM、Telnyx、axiosと立て続けにソフトウエアサプライチェーン攻撃が確認されており、実行主体もUNC1069(北朝鮮系)やUNC6780(TeamPCP)と複数の脅威アクター

    その他
    misshiki
    axios@1.14.1/0.30.4が依存注入&postinstallフックで侵害。コードは未改変でスキャナー回避、悪性依存が自動実行される遅延型攻撃。

    その他
    atsushieno
    Wave Shaperってバックドアに使うソフトの名前なのか。DTMerにとってはエフェクトプラグインの一般名称なので困惑しかない

    その他
    dollarss
    防ぐの難しい攻撃が増えておる…こんなの詰むじゃんね

    その他
    nguyen-oi
    axiosみたいな超メジャーがやられると影響デカすぎ。postinstall悪用とか古典的だけど、検知回避の遅延公開は普通にエグい

    その他
    llminatoll
    話題のaxiosを媒介したマルウェア、詳しく解説されててよかった / 今回の手口は、axiosのソースコード自体には一切手を触れず、依存パッケージの追加とpostinstallフックという「正規の仕組み」だけを悪用

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    なぜ検知できなかったのか? Axiosを襲った「遅延型」サプライチェーン攻撃の技術的解析

    一連のインシデントは日時間の3月31日の9時ごろから12時ごろに終了しました。悪性の「axios@1.14.1」...

    ブックマークしたユーザー

    • yggdra_w2026/04/15 yggdra_w
    • fuzitahoushirou2026/04/09 fuzitahoushirou
    • yug12242026/04/09 yug1224
    • TakayukiN6272026/04/07 TakayukiN627
    • misshiki2026/04/06 misshiki
    • knj29182026/04/06 knj2918
    • oooooooo2026/04/05 oooooooo
    • namachikuwa2026/04/05 namachikuwa
    • DankanTakeshi2026/04/05 DankanTakeshi
    • aravow2026/04/05 aravow
    • fumikony2026/04/05 fumikony
    • snaka722026/04/05 snaka72
    • hirogocco2026/04/05 hirogocco
    • shunmatsu2026/04/04 shunmatsu
    • gonhainu2026/04/04 gonhainu
    • atsushieno2026/04/04 atsushieno
    • mstk_knife2026/04/04 mstk_knife
    • ieeezooi2026/04/04 ieeezooi
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む