これはヤバイ。開発者個人のミスによる漏洩を警戒して「npmを使うな」文化が広がる。npmはOSSの性善説で成り立ってて昔から危ないと思ってたけど、問題が顕著になった印象。

yasu-logyasu-log のブックマーク 2017/08/02 15:26

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

npmjs.com で著名ソフトウェアによく似た名前のマルウェアが大量に発見された - Islands in the byte stream

    Malicious packages in npm. Here’s what to do | Ivan Akulov’s blog People found malicious packages in npm that work like real ones, are named similarly real ones, but collect and send your process e...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう