並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 2 件 / 2件

新着順 人気順

python 3.14.6の検索結果1 - 2 件 / 2件

  • keyv 等 複数著名パッケージへのソフトウェアサプライチェーン攻撃の概要と対応指針 - GMO Flatt Security Blog

    2026年8月4日、npm ユーザー jaredwray が管理に関与する、複数の npm パッケージに悪性コードが注入されました。 一部は週間で一億回以上ダウンロードされている、広く利用されているパッケージです。 注入された悪性コードは Infostealer 型マルウェアです。Lifecycle script 経由で開発者のもつ認証情報を盗み出し、C2 へ送出します。 また、環境に存在するトークンによっては、他 npm パッケージに悪性コードを植え付け侵害するワーム性も持ちます。 本記事は、弊社が Takumi Guard の解析基盤をベースに観測&分析した情報を踏まえ、 日本のコミュニティに向けて、影響と対策を中心に整理するものです。 TL;DR — 対応指針 はじめに 侵害の仕組み Stage 0 — 悪性パッケージの発火 Stage 1 — Bun ランタイムのダウンロードと実行

      keyv 等 複数著名パッケージへのソフトウェアサプライチェーン攻撃の概要と対応指針 - GMO Flatt Security Blog
    • FastAPIユーザーから見たRobynのポテンシャルとパフォーマンス検証 - KAKEHASHI Tech Blog

      はじめに Musubi 開発チームおよびサーバサイド Python 研究会の加藤です。 サーバサイド Python 研究会では、カケハシ社内にいる Python バックエンド開発者と、Python に興味がある人たちが集まってワイワイやっています。 今回は、研究会の中で話題に出た Robyn Framework について調べてみました。 Robyn Framework ってなに? Robyn Framework(以下 Robyn)は Sparckles が開発する Web アプリケーションフレームワークです。 公式サイトのトップには "A Fast, Innovator Friendly, and Community Driven Python Web Framework" と掲げられており、パフォーマンスを全面に押し出していることが伺えます。 また、その後には Robyn merges

        FastAPIユーザーから見たRobynのポテンシャルとパフォーマンス検証 - KAKEHASHI Tech Blog
      1