npm史上最大、20億DL/週のパッケージ汚染。暗号資産を狙う巧妙な罠 | XenoSpectrum

JavaScriptの広大なエコシステムに大打撃を与える、史上最大規模のサプライチェーン攻撃が行われたことが明るみに出た。週間ダウンロード数が合計20億回を超える18ものnpmパッケージが、一人の開発者のアカウント乗っ取りを起点として悪意のあるコードに汚染されたのだ。攻撃の目的は、ユーザーの暗号資産ウォレットから...

みんなの反応

はてなブックマークでの反応
※メールアドレスは公開されません。
"ねとなび"は今ネットで話題になっている最新記事と最新ニュースを全部まとめてチェックすることができるサイトです。 スマートフォンからも同じURLで閲覧できます。
人気の反応
ニュース
comments powered by Disqus