npm史上最大、20億DL/週のパッケージ汚染。暗号資産を狙う巧妙な罠 | XenoSpectrum
JavaScriptの広大なエコシステムに大打撃を与える、史上最大規模のサプライチェーン攻撃が行われたことが明るみに出た。週間ダウンロード数が合計20億回を超える18ものnpmパッケージが、一人の開発者のアカウント乗っ取りを起点として悪意のあるコードに汚染されたのだ。攻撃の目的は、ユーザーの暗号資産ウォレットから...
みんなの反応
はてなブックマークでの反応
※メールアドレスは公開されません。