Back to list
【必須】GitHubとnpmで脆弱なパッケージを入れないための防御設定 8選
【必須】GitHubとnpmで脆弱なパッケージを入れないための防御設定 8選
Translated: 2026/4/12 2:06:01
Japanese Translation
はじめに
こんばんは、mirukyです。
2026年3月31日、npmの Axios パッケージ(週間1億ダウンロード)がサプライチェーン攻撃を受けました。攻撃者はメンテナーへの標的型ソーシャルエンジニアリングでセッションを乗っ取り、悪意ある依存 plain-crypt...
Original Content
はじめに
こんばんは、mirukyです。
2026年3月31日、npmの Axios パッケージ(週間1億ダウンロード)がサプライチェーン攻撃を受けました。攻撃者はメンテナーへの標的型ソーシャルエンジニアリングでセッションを乗っ取り、悪意ある依存 plain-crypt...