npm 6.13.3以下とyarn 1.12.0以下で、 悪意あるパッケージをインストールするとシステムのコマンドを書き換えできる脆弱性があった。 npm 6.13.4、yarn 1.12.1でそれぞれ修正されている

efclefcl のブックマーク 2019/12/12 16:25

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

npm Blog Archive: Binary Planting with the npm CLI

    The npm blog has been discontinued. Updates from the npm team are now published on the GitHub Blog and the GitHub Changelog. tl;dr - Update to npm v6.13.4 as soon as possible on all your systems to...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう