記事へのコメント2

    • 注目コメント
    • 新着コメント
    gabill
    gabill 続きが読めないので妄想してみる。複数のホスティングサービスから「AになければBをみる」という形で参照していて、本来ないはずのAを占拠すればBに見にいく前にDLさせる事が出来る、という脆弱性かな。

    2021/05/27 リンク

    その他
    kazkun
    kazkun えっとこれは https://gigazine.net/news/20210215-dependency-confusion-package-exploited/ なのか。npm、pip、gemsなんかのパッケージマネージャの特性を使って内部パッケージを、悪意の公開パッケージで置き換えさせる仕組みっぽい。

    2021/05/27 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    ほぼ確実に侵入可能? 正規プログラムを乗っ取る「スクワッティング」の脅威

    関連キーワード OSS | JavaScript | オープンソース | 脆弱性対策 | アプリケーション開発 | セキュリテ...

    ブックマークしたユーザー

    • e10kg2021/05/28 e10kg
    • htn33902021/05/28 htn3390
    • hasunuma06132021/05/28 hasunuma0613
    • tanavel2021/05/28 tanavel
    • superminami2021/05/28 superminami
    • ubonsasan2021/05/28 ubonsasan
    • misomico2021/05/28 misomico
    • azumakuniyuki2021/05/28 azumakuniyuki
    • kujoo2021/05/28 kujoo
    • macro15972021/05/28 macro1597
    • whitz2021/05/28 whitz
    • dai09162021/05/27 dai0916
    • fumikony2021/05/27 fumikony
    • ledlizerd2021/05/27 ledlizerd
    • bluescreen2021/05/27 bluescreen
    • houjicha3692021/05/27 houjicha369
    • tidei2021/05/27 tidei
    • gabill2021/05/27 gabill
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事