記事へのコメント18

    • 注目コメント
    • 新着コメント
    efcl
    efcl npmのフィッシングモジュール

    2017/08/02 リンク

    その他
    okinaka
    okinaka PaaS とか CI サービスとかは重要な情報(トークンなど) が環境変数に入っていることが多いので危険な訳ですね。

    2017/08/02 リンク

    その他
    ginpei
    ginpei "jquery.js"や"babelcli"等、「紛らわしい名前のnpmパッケージ」のマルウェアが発見された。対象パッケージ名の一覧と、調査コマンド(一行)も掲載。(正解は"jquery", "babel-cli"等。)

    2017/08/02 リンク

    その他
    tbpg
    tbpg "This isn’t surprising – npm doesn’t have any protection against this yet. In fact, that’s why there could be other malicious packages. Stay careful and check package names."

    2017/08/02 リンク

    その他
    localdisk
    localdisk ヒェッ

    2017/08/02 リンク

    その他
    tyage
    tyage やっぱりこういうの出てきたか-

    2017/08/02 リンク

    その他
    sora_h
    sora_h うぅ

    2017/08/02 リンク

    その他
    ainame
    ainame やばそう

    2017/08/02 リンク

    その他
    nantan
    nantan これはヒドイ

    2017/08/02 リンク

    その他
    yasu-log
    yasu-log 【B!】Malicious packages in npm. Here’s what to do

    2017/08/02 リンク

    その他
    manaten
    manaten ソーシャルコーディング時代の悪意

    2017/08/02 リンク

    その他
    june29
    june29 ひええ、これは厳しい悪意。プラットフォーム側の対応を期待したいところ。

    2017/08/02 リンク

    その他
    teppeis
    teppeis npmで著名パッケージと似たjquery.js等の名前で公開されていたパッケージがinstallスクリプトで環境変数を外部サーバーに送信していたことが発覚

    2017/08/02 リンク

    その他
    mole-studio
    mole-studio これまでも全くなかったかというと、分からないよね

    2017/08/02 リンク

    その他
    joe-re
    joe-re ひどいなー。preinstallかpostinstallのライフサイクルでリクエストを送信しているということだと思うので、そのライフサイクルの中での通信を遮断するとかできないんだろうか

    2017/08/02 リンク

    その他
    S64
    S64 👀

    2017/08/02 リンク

    その他
    gfx
    gfx “Regenerate the secret tokens if you installed any package from these as a dependency:”

    2017/08/02 リンク

    その他
    yosuke_furukawa
    yosuke_furukawa cross-env をcrossenv にしたり、 jquery を jquery.js にしたりと類似名のnpmモジュールを作っておいてそこに脆弱性を仕込むというやり口、悪意有りすぎる。

    2017/08/02 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Malicious packages in npm. Here’s what to do

    What happened?# People found malicious packages in npm that work like real ones, are named simila...

    ブックマークしたユーザー

    • ofsilvers2017/08/03 ofsilvers
    • miki_bene2017/08/03 miki_bene
    • nabinno2017/08/03 nabinno
    • ouobpo2017/08/03 ouobpo
    • sh19e2017/08/03 sh19e
    • akira_nishii012017/08/02 akira_nishii01
    • uchiuchiyama2017/08/02 uchiuchiyama
    • mh6150338912017/08/02 mh615033891
    • minamijoyo2017/08/02 minamijoyo
    • peketamin2017/08/02 peketamin
    • wizluck2017/08/02 wizluck
    • daiki_172017/08/02 daiki_17
    • tidei2017/08/02 tidei
    • shigiryou2017/08/02 shigiryou
    • yasuhiro12122017/08/02 yasuhiro1212
    • efcl2017/08/02 efcl
    • TERMINATOR_T8002017/08/02 TERMINATOR_T800
    • okinaka2017/08/02 okinaka
    すべてのユーザーの
    詳細を表示します

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事