記事へのコメント5

    • 注目コメント
    • 新着コメント
    efcl
    Shai-Hulud サプライチェーン攻撃。 envやGithub tokenなどを集めて、Shai-Huludリポジトリとしてdata.jsonにbase64を2回かけた公開。 所有してるパッケージに対して自動的にマルウェアを入れて公開する

    その他
    abekoh
    “Shai-Hulud”

    その他
    Shisama
    weekly 200万ダウンロードされている[@]ctrl/tinycolorというnpmパッケージや40以上のnpmパッケージがサプライチェーン攻撃を受けた。対象となるパッケージ名とバージョンの一覧が記載されている。

    その他
    tohokuaiki
    定期的にaudit掛けてるけど、こういうのあったりメンテナンス放棄は掴めないからなぁ。あそして“alongside 40+ other NPM packages ”ってどれなんだって、それすらnpmからわかるわけでもなし。

    その他
    gabill
    gabill 食品が腐るように、 packages.jsonも時間とともにどこからかバイキンが入り込んで腐敗するものとして考えた方がいいのかもしれない

    2025/09/17 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    ctrl/tinycolor and 40+ NPM Packages Compromised - StepSecurity

    Executive SummaryThe NPM ecosystem is facing another critical supply chain attack. The popular @c...

    ブックマークしたユーザー

    • yururit2025/10/08 yururit
    • poad10102025/09/27 poad1010
    • kojika172025/09/18 kojika17
    • send2025/09/18 send
    • efcl2025/09/18 efcl
    • nhayato2025/09/18 nhayato
    • abekoh2025/09/18 abekoh
    • fumikony2025/09/17 fumikony
    • pokke612025/09/17 pokke61
    • korin2025/09/17 korin
    • Buchi_6uclz12025/09/17 Buchi_6uclz1
    • dai_hi_saru2025/09/17 dai_hi_saru
    • yugui2025/09/17 yugui
    • at_yasu2025/09/17 at_yasu
    • raimon492025/09/17 raimon49
    • HadukiMikoto2025/09/17 HadukiMikoto
    • sora_h2025/09/17 sora_h
    • yabunote2025/09/17 yabunote
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む