1700以上のリポジトリで参照されるプレースホルダー「third-party[.]com」が悪意あるコンテンツを配信
1700以上のリポジトリで参照されるプレースホルダー「third-party[.]com」が悪意あるコンテンツを配信
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-25 |
| 元記事 | The Hacker News |
要約
ドキュメント例示目的のプレースホルダードメイン「third-party[.]com」が1700以上のGitHubリポジトリに記載されており、このドメインが悪意ある攻撃者に取得され、ClickFix形式のルアーを含む悪意あるコンテンツを配信していることが発覚した。ClickFixとはユーザーに「修正スクリプト」を実行させてマルウェアをインストールさせる手法だ。開発ドキュメントを参照したユーザーが意図せず悪意あるサイトへ誘導されるリスクがある。こうしたプレースホルダードメインの放棄と悪用はオープンソースサプライチェーンの脆弱点となっており、リポジトリ管理者はドキュメント内の外部URLを定期的に検証することが重要だ。