1週間で数百万回もダウンロードされる人気JavaScriptライブラリが乗っ取られる、Windowsデバイスはパスワード盗難の恐れも

  • 📰 gigazine
  • ⏱ Reading Time:
  • 10 sec. here
  • 2 min. at publisher
  • 📊 Quality Score:
  • News: 7%
  • Publisher: 51%

日本 見出し ニュース

日本 最新ニュース,日本 見出し

パッケージ管理ツールのnpmで公開されている「UAParser.js」は、ユーザーエージェントの判定処理を実行するJavaScriptライブラリであり、Facebook・Microsoft・Amazon・Googleなどの超大手企業を含む1000以上のプロジェクトで採用されています。そんなUAParser.jsがハッカーによってハイジャックされ、LinuxおよびWindowsデバイスを対象に暗号資産採掘やパスワードの盗難を行うトロイの木馬が仕込まれていたことが判明しました。

の判定処理を実行するJavaScriptライブラリであり、Facebook・Microsoft・Amazon・Googleなどの超大手企業を含む1000以上のプロジェクトで採用されています。そんなUAParser.jsがハッカーによってハイジャックされ、LinuxおよびWindowsデバイスを対象に暗号資産採掘やパスワードの盗難を行うトロイの木馬が仕込まれていたことが判明しました。

Security issue: compromised npm packages of ua-parser-js - Questions about deprecated npm package ua-parser-js · Issue #536 · faisalman/ua-parser-js · GitHub

 

コメントありがとうございます。コメントは審査後に公開されます。

タイトル見てまたかって思ったら、去年の記事やん

えげつない。 早期発見できてよかった。

このニュースをすぐに読めるように要約しました。ニュースに興味がある場合は、ここで全文を読むことができます。 続きを読む:

 /  🏆 80. in JP

日本 最新ニュース, 日本 見出し

Similar News:他のニュース ソースから収集した、これに似たニュース記事を読むこともできます。