npm package の event-stream が悪意のあるメンテナーによってflatmap-streamという攻撃するライブラリを依存に仕込まれた話の顛末。

yosuke_furukawayosuke_furukawa のブックマーク 2018/11/27 11:16

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Malicious code found in npm package event-stream downloaded 8 million times in the past 2.5 months | Snyk

    A widely used npm package, event-stream, has been found to contain a malicious package named flatmap-stream. This was disclosed via a GitHub issue raised against the source repo. The event-stream p...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう