記事へのコメント3

    • 注目コメント
    • 新着コメント
    efcl
    efcl 同じ名前のパッケージをnpmにおくと、社内で使われてるパッケージ名よりも優先してインストールしてしまうDependency Confusionについて

    2023/01/02 リンク

    その他
    ya--mada
    ya--mada これだぁー、オレが懸念してたpip、npmのコンタミ手法。なるほどー

    2021/02/15 リンク

    その他
    kamocyc
    kamocyc パッケージマネージャにおいて社内のprivateパッケージと同名のパッケージを公開することで、パッケージのイントール時に悪意のあるコードを実行させることに成功

    2021/02/11 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Dependency Confusion: How I Hacked Into Apple, Microsoft and Dozens of Other Companies

    Ever since I started learning how to code, I have been fascinated by the level of trust we put in...

    ブックマークしたユーザー

    • ggkuron2023/04/18 ggkuron
    • efcl2023/01/02 efcl
    • shimbaco2022/02/02 shimbaco
    • otiai102021/02/22 otiai10
    • toshikish2021/02/15 toshikish
    • ksk_uchimura2021/02/15 ksk_uchimura
    • machupicchubeta2021/02/15 machupicchubeta
    • auient2021/02/15 auient
    • mkusaka2021/02/15 mkusaka
    • ya--mada2021/02/15 ya--mada
    • masa_iwasaki2021/02/15 masa_iwasaki
    • rgfx2021/02/11 rgfx
    • kamocyc2021/02/11 kamocyc
    • p-baleine2021/02/11 p-baleine
    • mrtc02021/02/10 mrtc0
    • tyage2021/02/10 tyage
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事