記事へのコメント8

    • 注目コメント
    • 新着コメント
    queeuq
    そもそもossに依存して導入してるわけだから検知するならmin-ageが一番効果的だろう。

    その他
    rawwell
    "このパッケージは postinstall フックで多段階RATを展開し、macOS・Windows・Linuxすべてに対応する本格的なバックドアを設置するものです。影響はOpenAIのmacOS署名パイプラインにまで及び、証明書のローテーションが実施され"

    その他
    Iridium
    linux環境ってどんどん魔境に近づいてるような…。昔から?

    その他
    ultimatebreak
    pnpmに移行した

    その他
    ftype
    pnpm には触れないのか

    その他
    hakaikosen
    hakaikosen サプライチェーン攻撃ならmin-release-ageを設定して。

    2026/04/12 リンク

    その他
    ledsun
    ふつうに良いまとめだった

    その他
    nguyen-oi
    Axiosがやられたのは衝撃的だったな。こういう基本設定をサボると死ぬ時代。Dependabot様々だわ

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    【必須】GitHubとnpmで脆弱なパッケージを入れないための防御設定 8選 - Qiita

    はじめに こんばんは、mirukyです。 2026年3月31日、npmの Axios パッケージ(週間1億ダウンロード)が...

    ブックマークしたユーザー

    • TakayukiN6272026/05/11 TakayukiN627
    • lugecy2026/04/26 lugecy
    • ni-sukensu2026/04/24 ni-sukensu
    • paulownia2026/04/22 paulownia
    • tkpyoi2026/04/21 tkpyoi
    • donotthinkfeel2026/04/20 donotthinkfeel
    • asu5552026/04/19 asu555
    • bonjiri-muscle2026/04/18 bonjiri-muscle
    • katoukaitou2026/04/18 katoukaitou
    • ikki1232026/04/18 ikki123
    • aito-htsy2026/04/17 aito-htsy
    • market842026/04/17 market84
    • queeuq2026/04/17 queeuq
    • kattobashi20232026/04/17 kattobashi2023
    • sawarabi01302026/04/16 sawarabi0130
    • mcddx302026/04/14 mcddx30
    • hm_hs2026/04/14 hm_hs
    • rawwell2026/04/13 rawwell
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む