パッケージメンテナーはパスワード使い回しやめてnpmの二要素認証有効にしてnpmへのアクセス権をちゃんと管理すること、パッケージ利用者は package-lock.json や yarn.lock を使って予期しない更新を避けることが推奨されている

ohbaryeohbarye のブックマーク 2018/07/13 10:11

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Postmortem for Malicious Packages Published on July 12th, 2018 - ESLint - Pluggable JavaScript Linter

    Published 12 Jul, 2018 under Postmortems Postmortem for Malicious Packages Published on July 12th, 2018 Malicious versions of some ESLint packages were published (now unpublished) and we are sorry ...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう