数日前の Snyk のレポートでは、オープンソースコミュニティに登場した新種の脅威ベクトル、プロテストウェアについて紹介しました。この勧告は、多くの開発者のサプライチェーンに影響を及ぼした node-ipc の推移的な脆弱性 (peacenotwar) に関するものです。Snyk では、オープンソースに対する潜在的な脅威に関するチャットをモニタリングするために、さまざまなインテリジェンス脅威フィードとアルゴリズムを使用しています。そして私たちは、これがプロテストウェアの氷山の一角に過ぎないかもしれないと考えています。 node-ipc 勧告の発表以降、紛争に関する脅威専用アラートが急増し、それに伴いウクライナ侵攻に関連するさまざまな種類の潜在的プロテストウェアが急増しています。 現在流行しているプロテストウェアは、さまざまな形で登場しています。これらの中には、言論の自由の範囲内に収まるもの

