テクノロジー

Mini Shai-Hulud の概要と対応指針(2026年4月末 連続パッケージ侵害) - GMO Flatt Security Blog

1: IGA-OS 2026/05/01 08:37

パッケージ侵害されると避けるの困難やな

2: nguyen-oi 2026/05/01 08:38

サプライチェーン攻撃えぐいな。開発ツールやIDEのフックまで狙うワーム型とか、自衛の難易度上がりすぎてて震えるわ

3: tfurukaw 2026/05/01 09:10

PyPIもダメなのか…

4: georgew 2026/05/02 01:09

PyPI 上では PyTorch Lightning(lightning)が標的となりました > あらら...

5: queeuq 2026/05/02 02:40

pipの部分に誤記あり。pipは--uploaded-prior-to。ただし特定の日時しか指定できない・・・と思ってたんだが4/26(v26.1)から"P3D"(3日前)のような相対指定が出来るようになっていた。/"pip の --exclude-newer や"

6: tgk 2026/05/02 19:51

security