Back to list
qiita_popular 2026年4月12日

【必須】GitHubとnpmで脆弱なパッケージを入れないための防御設定 8選

【必須】GitHubとnpmで脆弱なパッケージを入れないための防御設定 8選

Translated: 2026/4/12 2:06:01
githubnpmsupply chain attackaxiospackage management

Japanese Translation

はじめに こんばんは、mirukyです。 2026年3月31日、npmの Axios パッケージ(週間1億ダウンロード)がサプライチェーン攻撃を受けました。攻撃者はメンテナーへの標的型ソーシャルエンジニアリングでセッションを乗っ取り、悪意ある依存 plain-crypt...

Original Content

はじめに こんばんは、mirukyです。 2026年3月31日、npmの Axios パッケージ(週間1億ダウンロード)がサプライチェーン攻撃を受けました。攻撃者はメンテナーへの標的型ソーシャルエンジニアリングでセッションを乗っ取り、悪意ある依存 plain-crypt...