package-lock.jsonやyarn.lockを使った悪意あるモジュールのインジェクションについて。lockfileはレビューされないことにより起こりうるのでlockfile-lintを活用したりlockfileの修正はコアメンテナのみに制限などで対策

ShisamaShisama のブックマーク 2019/10/04 00:28

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Why npm lockfiles can be a security blindspot for injecting malicious modules | Snyk

    I recently started playing around with the idea of threat modeling packages on the npm ecosystem. Can an event-stream incident happen again? How about other supply chain attacks? What will be the n...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう