記事へのコメント30

    • 注目コメント
    • 新着コメント
    igrep
    igrep “npm にパッケージを公開している開発者の方は、ご自身のパッケージに異常がないこと、二要素認証が有効になっていることの確認を”

    2018/07/18 リンク

    その他
    nntsugu
    nntsugu MFA大事ね

    2018/07/14 リンク

    その他
    yasu-log
    yasu-log npm文化の終焉。CDNでサクッと入れてサクッとつかう時代が復活して欲しい。

    2018/07/13 リンク

    その他
    clworld
    clworld こわひ

    2018/07/13 リンク

    その他
    securecat
    securecat こんな高度なリテラシー領域の住人からもパスワードの使いまわし問題が出てくるとはねえ

    2018/07/13 リンク

    その他
    rryu
    rryu 実行時にエラーになって発覚したということは新しいバージョンをリリースしてもメンテナの人は気づけないのか…

    2018/07/13 リンク

    その他
    knok
    knok debだったらメンテナのOpenPGP署名があるのだけど。相互署名も本人確認をパスポートなどでしっかり確認してやっている。とはいえ同じような運用をするのは非常に困難

    2018/07/13 リンク

    その他
    Cherenkov
    Cherenkov “npm アカウント”

    2018/07/13 リンク

    その他
    kutakutatriangle
    kutakutatriangle 自分の設定も見直しておかないと。

    2018/07/13 リンク

    その他
    gabill
    gabill 元カレの元カノの元カレの元カレの元カノ問題。eslintが「今後気をつけます」と言っても根本的な恐怖は取り除けなそう。

    2018/07/13 リンク

    その他
    masutaka26
    masutaka26 "今回アカウントをハックされたメンテナは他のサービスと npm とで同じパスワードを使っていたとのことで、他のサービスで流出したパスワードを用いてログインされてしまったものと考えられます。"

    2018/07/13 リンク

    その他
    youhey
    youhey これは怖いなー。マイナーなライブラリは採用前に一通り目を通すようにしてるけど、メジャーなパッケージは無条件に信用しちゃってるし、バージョンアップとか全部確認できないしな……

    2018/07/13 リンク

    その他
    shozzy
    shozzy メンテナをやるようなレベルの人でもパスワード使い回してるのか、、、

    2018/07/13 リンク

    その他
    KoshianX
    KoshianX ひえ、また npm か。狙われがちなんだろうな……

    2018/07/13 リンク

    その他
    s025236
    s025236 攻撃者/メンテナ/npmの運営のすべての行動が早い!

    2018/07/13 リンク

    その他
    daruyanagi
    daruyanagi “パスワードの使い回しを避ける 多要素認証を有効化する これらのことを実施していれば避けられたインシデントでした。”

    2018/07/13 リンク

    その他
    teckl
    teckl 恐ろしい…

    2018/07/13 リンク

    その他
    ktanaka117
    ktanaka117 パスの使い回しダメ&多要素認証しよう

    2018/07/13 リンク

    その他
    manaten
    manaten これ抜かれたのがnpmのトークンだからnpmの世界で閉じた対応になってるけど、sshの非公開鍵とかだったら悪夢だ

    2018/07/13 リンク

    その他
    hirokinko
    hirokinko こわ…

    2018/07/13 リンク

    その他
    soy-curd
    soy-curd たいおうしよう

    2018/07/13 リンク

    その他
    stealthinu
    stealthinu これはnpmで起こった事件だけど同様の問題は他のいろんな言語のパッケージマネージャでも起こりうる。こういうのはどう対策したらよいのだろうね。

    2018/07/13 リンク

    その他
    Fushihara
    Fushihara すぐに気がついたのはよかった

    2018/07/13 リンク

    その他
    koyancya
    koyancya ひえ

    2018/07/13 リンク

    その他
    t-tanaka
    t-tanaka 怖い。各言語の中央集権レポジトリは,セキュリティ上のSPOFだよなあ。

    2018/07/13 リンク

    その他
    h3poteto
    h3poteto ありがたい

    2018/07/13 リンク

    その他
    exsoul
    exsoul "特に ESLint 4 と Webpack が含まれている点で影響が大きいと考えられます。" よく聞くパッケージ名だ…!

    2018/07/13 リンク

    その他
    sonots
    sonots 😱

    2018/07/13 リンク

    その他
    mztnex
    mztnex “2018 年 7 月 12 日に、ESLint 開発チームが管理する npm パッケージに悪意あるコードが挿入されるセキュリティ インシデントがありました。”

    2018/07/13 リンク

    その他
    mysticatea
    mysticatea 書きました

    2018/07/13 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    2018/07/12 に発生したセキュリティ インシデント (eslint-scope@3.7.2) について - Qiita

    2018 年 7 月 12 日に、ESLint 開発チームが管理する npm パッケージに悪意あるコードが挿入されるセキ...

    ブックマークしたユーザー

    • techtech05212024/02/13 techtech0521
    • tettekete375642018/07/25 tettekete37564
    • igrep2018/07/18 igrep
    • MATSUZAKI2018/07/17 MATSUZAKI
    • iusuche892018/07/16 iusuche89
    • hush_in2018/07/16 hush_in
    • jetta_swingin2018/07/15 jetta_swingin
    • toshipon1232018/07/15 toshipon123
    • okumuraa12018/07/15 okumuraa1
    • yohoojapan2018/07/14 yohoojapan
    • sawarabi01302018/07/14 sawarabi0130
    • braitom2018/07/14 braitom
    • melonpan3birth2018/07/14 melonpan3birth
    • nntsugu2018/07/14 nntsugu
    • tukanana2018/07/14 tukanana
    • keisuke_yamane2018/07/14 keisuke_yamane
    • hycon2018/07/14 hycon
    • kyaido2018/07/14 kyaido
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事