サクサク読めて、アプリ限定の機能も多数!
OSSで悪意あるコードが埋め込まれるケースがあるんだ
a96neko のブックマーク 2022/01/10 22:24
colorsなどのnpmパッケージに悪意あるコードが含まれている問題について OSSで悪意あるコードが埋め込まれるケースがあるんだ2022/01/10 22:24
このブックマークにはスターがありません。 最初のスターをつけてみよう!
zenn.dev/azu2022/01/10
追記: 2022年1月11日 2:29 JSTにDoS脆弱性としてセキュリティアドバイザーが出されて、悪意あるバージョン(1.4.1や1.4.2)はnpmからunpublishされ、npmの最新は安全なバージョンである1.4.0へと変更されました。 I...
461 人がブックマーク・62 件のコメント
\ コメントが サクサク読める アプリです /
OSSで悪意あるコードが埋め込まれるケースがあるんだ
このブックマークにはスターがありません。
最初のスターをつけてみよう!
colorsなどのnpmパッケージに悪意あるコードが含まれている問題について
追記: 2022年1月11日 2:29 JSTにDoS脆弱性としてセキュリティアドバイザーが出されて、悪意あるバージョン(1.4.1や1.4.2)はnpmからunpublishされ、npmの最新は安全なバージョンである1.4.0へと変更されました。 I...
461 人がブックマーク・62 件のコメント
\ コメントが サクサク読める アプリです /