🔥 この記事の詳細
2026-09-22 更新
B
今週中

資安会社CrowdSecは、GitHub上の約300個のリポジトリからソースコードが流出したことを認めました

脆弱性🌐 英語ソース📰 3記事🌐 2 countries
🇺🇸 US (2) · 🇹🇼 Taiwan
📅 2026-09-22📰 ithome_tw
📌 一言でいうと
資安会社CrowdSecは、GitHub上の約300個のリポジトリからソースコードが流出したことを認めました。この流出は、5月に発生したTanStackのNPMパッケージに対するサプライチェーン攻撃に関連している可能性があるとされています。流出したコードにはSaaSコントロールパネルやAWS実行環境などが含まれますが、顧客データや認証情報の流出はなく、影響は限定的であるとしています。
🔍該当判定
  • 自社でWebアプリケーションを開発しており、ライブラリに「TanStack」を利用している
  • 開発環境で「NPM」などのパッケージ管理ツールを利用して外部ライブラリを導入している
  • セキュリティ製品として「CrowdSec」を導入・利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
サプライチェーン攻撃のリスクを軽減するため、依存パッケージのバージョン管理を厳格に行い、定期的に脆弱性スキャンを実施することを推奨します。