My News ← 戻る

1700以上のリポジトリで参照されるプレースホルダー「third-party[.]com」が悪意あるコンテンツを配信

1700以上のリポジトリで参照されるプレースホルダー「third-party[.]com」が悪意あるコンテンツを配信

項目 内容
ジャンル セキュリティ
日付 2026-09-25
元記事 The Hacker News

要約

ドキュメント例示目的のプレースホルダードメイン「third-party[.]com」が1700以上のGitHubリポジトリに記載されており、このドメインが悪意ある攻撃者に取得され、ClickFix形式のルアーを含む悪意あるコンテンツを配信していることが発覚した。ClickFixとはユーザーに「修正スクリプト」を実行させてマルウェアをインストールさせる手法だ。開発ドキュメントを参照したユーザーが意図せず悪意あるサイトへ誘導されるリスクがある。こうしたプレースホルダードメインの放棄と悪用はオープンソースサプライチェーンの脆弱点となっており、リポジトリ管理者はドキュメント内の外部URLを定期的に検証することが重要だ。


元記事を読む →