記事へのコメント5

    • 注目コメント
    • 新着コメント
    door-s-dev
    本当にセキュリティのことを考えるならdeno使っといたほうが良さそうな気がするけども

    その他
    gabill
    いたしかたなし。このまま脅威を放置してるとJavaScriptの多依存文化そのものが「本当にこのままで良いんだっけ?」となる。

    その他
    Fushihara
    allowScriptsをオフにしても、99%はその後にパッケージを実行する訳で、import importで攻撃スクリプトがimportされたらその瞬間に任意コードが実行される訳だしなぁ。しないよりはマシだけど

    その他
    nguyen-oi
    npm v12でallowScriptsがデフォルトオフになるのはでかい破壊的変更だな。今後の環境構築でハマる人続出の予感

    その他
    efcl
    npm v12で予定されている破壊的変更の解説。2026年7月リリース予定のnpm v12では、サプライチェーン攻撃対策として、ライフサイクルスクリプトの実行が変更される。 preinstall/install/postinstallなどのスクリプトがデフォルトで実

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Upcoming breaking changes for npm v12 - GitHub Changelog

    Our next npm major version, v12, introduces security-related default changes to npm install. All ...

    ブックマークしたユーザー

    • stefafafan2026/06/10 stefafafan
    • door-s-dev2026/06/10 door-s-dev
    • gabill2026/06/10 gabill
    • peketamin2026/06/10 peketamin
    • sentimental-ganache2026/06/10 sentimental-ganache
    • tobetchi2026/06/10 tobetchi
    • Fushihara2026/06/10 Fushihara
    • nguyen-oi2026/06/10 nguyen-oi
    • donotthinkfeel2026/06/10 donotthinkfeel
    • yuiseki2026/06/10 yuiseki
    • minamijoyo2026/06/10 minamijoyo
    • efcl2026/06/10 efcl
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む