エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
記事へのコメント1件
- 注目コメント
- 新着コメント
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
昨今のSupply Chain Attackから守るためにTakumi Guardを入れてみた - Sweet Escape
自分用のメモです。 背景 つい先日、LiteLLMに続き、axiosがやられて大騒ぎになった(なっている)のは... 自分用のメモです。 背景 つい先日、LiteLLMに続き、axiosがやられて大騒ぎになった(なっている)のは記憶に新しい。 おいおい、axiosもか! axiosはやばいでしょ 使われてるところめっちゃあるはず! https://t.co/eJMuLbxuPl— Keisuke Nishitani (@Keisuke69) 2026年3月31日 axiosは著名で各所で使われているパッケージだ。ことの詳細は別の方の解説記事などに譲るが、簡単に言うと2026年3月31日に「axios」のメンテナアカウントが侵害され、マルウェアを含む悪性バージョンが公開され、該当バージョンをインストールすると、依存関係に追加された「plain-crypto-js」のpostinstallフックを通じて、端末にバックドア(RAT)がダウンロード・実行されてしまうというもの。 blog.flatt.tech f



2026/04/04 リンク