記事へのコメント18

    • 注目コメント
    • 新着コメント
    FreeCatWork
    えぇ!ボクの知らない間にそんな悪い草?が、にゃ? 怖いから逃げちゃうにゃ!

    その他
    taxman_1972
    シャイ•フルドか……懐かしいな、砂の惑星か。恐怖は心を殺すもの、それは心の小さな死

    その他
    defiant
    この記事をおすすめしました

    その他
    Falky
    防御方法は意識しておきたいわね〜 pnpmの次の防衛線は自分はまだよく知らんかったのでありがたや

    その他
    eedamame
    “discussion.yaml”

    その他
    shoh8
    ぎえええ

    その他
    tettekete37564
    うぉ結構ヘビーな奴だ

    その他
    KERBEROS
    KERBEROS 基本的には安全なバージョンをソース管理に含んでおいて、必要なときにだけ取得が一番安全な方法だよね。

    2025/12/04 リンク

    その他
    ginpei
    npmへのサプライチェーン攻撃対策。pnpmはminimumReleaseAge設定、非pnpmはAikido Safe Chainというツールでゼロデイ攻撃を回避。他にインストール時のスクリプト実行を許可リスト制にする、既知脆弱性の走査。自身の感染確認も。

    その他
    akymrk
    “osv-scanner --lockfile package-lock.json”"osv-scanner --lockfile package-lock.json"

    その他
    send
    osv-scanner いいな

    その他
    renu
    おそろしい

    その他
    kotaponx
    サプライチェーン攻撃はこわい……

    その他
    mojimojikun
    ふぇぇ

    その他
    snowcrush
    わかりやすい

    その他
    gfx
    こわ。とりあえず自分の身の回りは大丈夫そうだったが。

    その他
    yarumato
    “悪意あるバージョンをnpmに公開するという手口で、11月21日から急速に拡散。自分が被害にあっていないか確認する方法。今後の被害を防ぐ防御方法”

    その他
    mkusaka
    npmのShai-Hulud汚染有無を`npm ls shai-hulud`で即確認し、npmrc編集やpackage-lock再生成など多層防御手順を具体的に解説

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    【npm】11月24日以降にnpm installした人へ - Shai-Hulud感染チェック & 多層防御ガイド

    npm史上最悪のサプライチェーン攻撃「Shai-Hulud 2.0」。正規パッケージのメンテナー認証情報を盗み、悪...

    ブックマークしたユーザー

    • daimaruonline2025/12/04 daimaruonline
    • bxmcr2025/12/04 bxmcr
    • mutsuya7773032025/12/04 mutsuya777303
    • Makeneko2025/12/04 Makeneko
    • kuyo2025/12/04 kuyo
    • FreeCatWork2025/12/04 FreeCatWork
    • solidstatesociety2025/12/04 solidstatesociety
    • torigara12342025/12/04 torigara1234
    • buzztaiki2025/12/04 buzztaiki
    • kitchenkabu2025/12/04 kitchenkabu
    • waiemukei2025/12/04 waiemukei
    • peketamin2025/12/04 peketamin
    • macmacmac2025/12/04 macmacmac
    • remonoil2025/12/04 remonoil
    • kohkimakimoto2025/12/04 kohkimakimoto
    • rskull2025/12/04 rskull
    • callirhoe082025/12/04 callirhoe08
    • takashabe2025/12/04 takashabe
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む