SECURITYセキュリティ
Red Hat Cloud Services の npm パッケージで悪意のあるコードが検出される
Malicious npm packages detected across Red Hat Cloud Services
YHacker News
AIが原文を翻訳・要約しています
Red Hat Cloud Services のスコープで管理されている複数の npm パッケージにおいて、悪意のあるコードが検出されました。影響を受けたパッケージには、@redhat-cloud-services/chrome、@redhat-cloud-services/compliance-client、@redhat-cloud-services/config-manager-client など、多数が含まれます。具体的には、各パッケージの特定のバージョン(例: @redhat-cloud-services/chrome の 2.3.1, 2.3.2, 2.3.4)が悪意のあるコードを含んでいたことが報告されています。この問題は Step Security によって発見され、関連情報が公開されています。
KEY POINTS要点記事から抽出した重要情報
- Red Hat Cloud Services の npm パッケージ複数に悪意のあるコードが含まれていることが Step Security により発見・公開された
CONTEXT文脈編集部による背景整理
Red Hat(IBM傘下)の公式npmスコープに悪意あるコードが混入した事案であり、ソフトウェアサプライチェーン攻撃として重大。サプライチェーンセキュリティ市場の拡大を示唆する具体的事例であり、SBOM管理や依存関係スキャンなどのセキュリティソリューションへの投資関心が高まる可能性がある。
原文を読むAnalyzed at 2026年6月2日 23:03