npmもLinuxのディストリビューションのように、信頼できるディストリビューションを購読するようにして、そのディストリビューションが「上げてよし」と認めたバージョンのみ降ってくるようにした方が良いかもね。

gabillgabill のブックマーク 2022/05/12 03:40

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

新山祐介 (Yusuke Shinyama) on Twitter: "あるセキュリティ研究者が、npmパッケージ "foreach" 作者のドメイン名が失効していることを発見し、取得する。いまや彼は foreach (と、それに依存する 36,826のnpmプロジェクト) に対して好き勝手できるよう… https://t.co/GjqrQ3xxU2"

    あるセキュリティ研究者が、npmパッケージ "foreach" 作者のドメイン名が失効していることを発見し、取得する。いまや彼は foreach (と、それに依存する 36,826のnpmプロジェクト) に対して好き勝手できるよう… h...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう