記事へのコメント8

    • 注目コメント
    • 新着コメント
    shingo-sasaki-0529
    ライブラリをこまめに最新化するっていうベストプラクティスが崩壊していくの辛いなぁ。必須と言えるモノ以外はなるべく内製するとかって工夫も必要になるか。

    その他
    sirobu
    sirobu ローカルだろうがパッケージを無目的に一括最新化するのは避けざるを得ない時代に……

    2026/05/12 リンク

    その他
    t_f_m
    "本稿執筆時点でも完全に沈静化されておらず、今しばらく、他パッケージの利用にも留意が必要です" / "特徴: GitHub トークン無効化時に rm -rf ~/ " (略) "つまり、ホームディレクトリの全消去です"

    その他
    gfx
    "本キャンペーンはワーム型で、感染端末から、更に他の npm パッケージに感染を広げる仕組みを持ちます"

    その他
    igrep
    ホームディレクトリーなんていつ消されてもいいようにバックアップしていこうな

    その他
    mkusaka
    Mini Shai-Hulud第二波でTanStack Router起点の200超npm侵害、CI/CD改ざんとgh-token-monitor等の対応指針

    その他
    defiant
    この記事をおすすめしました

    その他
    cateiru
    “ 被害者がインシデント対応としてトークンを revoke した瞬間に rm -rf ~/ が発動するトラップとなります。” うわっ

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Mini Shai-Hulud 第二波の概要と対応指針(TanStack Router を含む 200 超の侵害) - GMO Flatt Security Blog

    2026年5月12日、Mini Shai-Hulud キャンペーンの第二波が発生しました。TanStack Router を起点に、UiPa...

    ブックマークしたユーザー

    • shingo-sasaki-05292026/05/17 shingo-sasaki-0529
    • yug12242026/05/17 yug1224
    • boxmanx992026/05/16 boxmanx99
    • tayutaedomo2026/05/14 tayutaedomo
    • paulownia2026/05/13 paulownia
    • sasamuku2026/05/13 sasamuku
    • k_wizard2026/05/13 k_wizard
    • yuhei_kagaya2026/05/13 yuhei_kagaya
    • umiyosh2026/05/13 umiyosh
    • takanash2026/05/13 takanash
    • YAA2026/05/13 YAA
    • AKIMOTO2026/05/13 AKIMOTO
    • eedamame2026/05/13 eedamame
    • kakushika2026/05/13 kakushika
    • marutaku01312026/05/13 marutaku0131
    • yyamano2026/05/13 yyamano
    • latteru2026/05/13 latteru
    • Rocky_Chuck2026/05/13 Rocky_Chuck
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む