記事へのコメント31

    • 注目コメント
    • 新着コメント
    TakayukiN627
    OSV-Scanner は、Googleが運営するOSV(Open Source Vulnerabilities)データベースを使った脆弱性スキャナー。

    その他
    masatotoro
    知見がまとまってきた

    その他
    oinume
    対策がわかりやすく書いてあってありがたい

    その他
    field_combat
    ゼロデイ対策やるか

    その他
    mag4n
    んー

    その他
    spark64
    メンテナーでも罹るものなのだな… https://www.trendmicro.com/ja_jp/research/25/k/shai-hulud-2-0-targets-cloud-and-developer-systems.html

    その他
    t-murachi
    humm...

    その他
    tfurukaw
    こわい。

    その他
    nabinno
    バイブコーディングの影響でnpm利用の敷居も下がっているので、個々人の良心に任せるのは厳しく、別の手立てを考える必要がある。

    その他
    unmarshal
    標的型フィッシング等でメンテナアカウントが侵害されて、正規のパッケージに悪意のあるバージョンが公開されるという事か。だからゼロデイ攻撃として対策する必要があると。意識のアップデートが必要だ。

    その他
    uehaj
    uehaj npxで実行はこのすべてのもんだいをはらんでるので危険なんだなと

    2025/12/05 リンク

    その他
    newforms
    知らなかった。恐ろしい💦

    その他
    ustam
    yarnなら平気? そういう話じゃないの?

    その他
    FreeCatWork
    えぇ!ボクの知らない間にそんな悪い草?が、にゃ? 怖いから逃げちゃうにゃ!

    その他
    taxman_1972
    シャイ•フルドか……懐かしいな、砂の惑星か。恐怖は心を殺すもの、それは心の小さな死

    その他
    defiant
    この記事をおすすめしました

    その他
    Falky
    防御方法は意識しておきたいわね〜 pnpmの次の防衛線は自分はまだよく知らんかったのでありがたや

    その他
    eedamame
    “discussion.yaml”

    その他
    shoh8
    ぎえええ

    その他
    tettekete37564
    うぉ結構ヘビーな奴だ

    その他
    KERBEROS
    KERBEROS 基本的には安全なバージョンをソース管理に含んでおいて、必要なときにだけ取得が一番安全な方法だよね。

    2025/12/04 リンク

    その他
    ginpei
    ginpei npmへのサプライチェーン攻撃対策。pnpmはminimumReleaseAge設定、非pnpmはAikido Safe Chainというツールでゼロデイ攻撃を回避。他にインストール時のスクリプト実行を許可リスト制にする、既知脆弱性の走査。自身の感染確認も。

    2025/12/04 リンク

    その他
    akymrk
    “osv-scanner --lockfile package-lock.json”"osv-scanner --lockfile package-lock.json"

    その他
    send
    osv-scanner いいな

    その他
    renu
    おそろしい

    その他
    kotaponx
    サプライチェーン攻撃はこわい……

    その他
    mojimojikun
    ふぇぇ

    その他
    snowcrush
    わかりやすい

    その他
    gfx
    こわ。とりあえず自分の身の回りは大丈夫そうだったが。

    その他
    yarumato
    “悪意あるバージョンをnpmに公開するという手口で、11月21日から急速に拡散。自分が被害にあっていないか確認する方法。今後の被害を防ぐ防御方法”

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    【npm】11月21日以降にnpm installした人へ - Shai-Hulud感染チェック & 多層防御ガイド

    npm史上最悪のサプライチェーン攻撃「Shai-Hulud 2.0」。正規パッケージのメンテナー認証情報を盗み、悪...

    ブックマークしたユーザー

    • TakayukiN6272026/01/05 TakayukiN627
    • knj29182025/12/27 knj2918
    • jytech2025/12/26 jytech
    • esuji52025/12/12 esuji5
    • W53SA2025/12/08 W53SA
    • phoope2025/12/08 phoope
    • somathor2025/12/07 somathor
    • mimifuwacc2025/12/07 mimifuwacc
    • tayutaedomo2025/12/07 tayutaedomo
    • udtech2025/12/06 udtech
    • amberjack1152025/12/06 amberjack115
    • t_f_m2025/12/06 t_f_m
    • poad10102025/12/05 poad1010
    • kkeisuke2025/12/05 kkeisuke
    • masatotoro2025/12/05 masatotoro
    • espoirka2025/12/05 espoirka
    • MonMonMon2025/12/05 MonMonMon
    • mothprog2025/12/05 mothprog
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む