記事へのコメント3

    • 注目コメント
    • 新着コメント
    ABA
    ABA eslintのパッケージがpostinstall時にnpmへの認証トークンを盗み出すように改変されていた話。webpackにも影響。npmは全トークンを取り消し

    2018/07/13 リンク

    その他
    ohbarye
    ohbarye パッケージメンテナーはパスワード使い回しやめてnpmの二要素認証有効にしてnpmへのアクセス権をちゃんと管理すること、パッケージ利用者は package-lock.json や yarn.lock を使って予期しない更新を避けることが推奨されている

    2018/07/13 リンク

    その他
    efcl
    efcl `.npmrc`の内容を盗み取る`eslint-scope@3.7.2`と`eslint-config-eslint@5.0.2`が公開された問題についてのレポート。 パスワードリスト攻撃で取られてたアカウントのtokenから直接publishされ、その後npm incによって全ユーザーのtokenがリセッ

    2018/07/13 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Postmortem for Malicious Packages Published on July 12th, 2018 - ESLint - Pluggable JavaScript Linter

    Published 12 Jul, 2018 under Postmortems Postmortem for Malicious Packages Published on July 12th...

    ブックマークしたユーザー

    • kymmt902018/07/14 kymmt90
    • ABA2018/07/13 ABA
    • fvx374mrv2018/07/13 fvx374mrv
    • rinsuki2018/07/13 rinsuki
    • meech2018/07/13 meech
    • jhoshina2018/07/13 jhoshina
    • oddvolume2018/07/13 oddvolume
    • mrtc02018/07/13 mrtc0
    • bojovs2018/07/13 bojovs
    • ohbarye2018/07/13 ohbarye
    • guni11922018/07/13 guni1192
    • tuki09182018/07/13 tuki0918
    • amy3852018/07/13 amy385
    • uimn2018/07/13 uimn
    • shin1x12018/07/13 shin1x1
    • efcl2018/07/13 efcl
    • jooohn2018/07/13 jooohn
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事