PaaS とか CI サービスとかは重要な情報(トークンなど) が環境変数に入っていることが多いので危険な訳ですね。

okinakaokinaka のブックマーク 2017/08/02 16:56

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Malicious packages in npm. Here’s what to do

    What happened?# People found malicious packages in npm that work like real ones, are named similarly real ones, but collect and send your process environment to a third-party server when you instal...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう