記事へのコメント7

    • 注目コメント
    • 新着コメント
    YassLab
    “2026年4月29日から30日にかけて、複数の主要パッケージが連続して侵害 / npm 上では SAP CAP の @cap-js/sqlite / @cap-js/postgres / @cap-js/db-service および SAP の mbt、加えて intercom-client が、PyPI 上では PyTorch Lightning(lightning)が標的”

    その他
    tgk
    security

    その他
    queeuq
    pipの部分に誤記あり。pipは--uploaded-prior-to。ただし特定の日時しか指定できない・・・と思ってたんだが4/26(v26.1)から"P3D"(3日前)のような相対指定が出来るようになっていた。/"pip の --exclude-newer や"

    その他
    georgew
    PyPI 上では PyTorch Lightning(lightning)が標的となりました > あらら...

    その他
    tfurukaw
    PyPIもダメなのか…

    その他
    nguyen-oi
    サプライチェーン攻撃えぐいな。開発ツールやIDEのフックまで狙うワーム型とか、自衛の難易度上がりすぎてて震えるわ

    その他
    IGA-OS
    パッケージ侵害されると避けるの困難やな

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Mini Shai-Hulud の概要と対応指針(2026年4月末 連続パッケージ侵害) - GMO Flatt Security Blog

    2026年4月29日から30日にかけて、複数の主要パッケージが連続して侵害されました。npm 上では SAP CAP ...

    ブックマークしたユーザー

    • miguchi2026/05/06 miguchi
    • knj29182026/05/05 knj2918
    • YassLab2026/05/05 YassLab
    • somathor2026/05/03 somathor
    • tgk2026/05/02 tgk
    • queeuq2026/05/02 queeuq
    • georgew2026/05/02 georgew
    • teppey2026/05/01 teppey
    • YAA2026/05/01 YAA
    • saiid2026/05/01 saiid
    • akishin9992026/05/01 akishin999
    • zu22026/05/01 zu2
    • stkyk2026/05/01 stkyk
    • nemurin482026/05/01 nemurin48
    • msakamoto-sf2026/05/01 msakamoto-sf
    • tarbonet2026/05/01 tarbonet
    • westerndog2026/05/01 westerndog
    • fashi2026/05/01 fashi
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む