最新記事
4月3,2026 Supply Chain セキュリティ
「Axios npm攻撃:信頼されていたパッケージがマルウェアの配布手段となった経緯」
NPMパッケージのハイジャックは、パッケージへの信頼を攻撃経路として利用するソフトウェアサプライチェーン攻撃の一種です。攻撃者は、パッケージを公開しているアカウントを制御できれば、リポジトリのコードを改変する必要はありません。
見逃せないアップデート:Office 2016 および Office 2019 のサポート終了
OPSWATの取り組みから、ソフトウェア・ハードウェアのサプライチェーンに潜むリスクへの具体的な対策を解説。コンプライアンス対応やベンダー評価、SDLC全体を通じたセキュリティ強化の手法を深掘りします。