npmのサプライチェーン攻撃多すぎ問題。installするだけで死ぬの恐怖すぎる
「ロシア語圏の除外」もうビルド環境ロシア語ロケールにしようぜ!
npmの@subql/common@5.8.3に情報窃取・遠隔操作マルウェア。正規CI/CD経由で公開され、インストール時や読み込み時に実行。感染時はプロセス停止と認証情報の失効・再発行を推奨。来歴証明やスクリプト無効化だけでは防げない
@subql/common ソフトウェアサプライチェーン攻撃の概要と対策指針 - GMO Flatt Security Blog
npmのサプライチェーン攻撃多すぎ問題。installするだけで死ぬの恐怖すぎる
「ロシア語圏の除外」もうビルド環境ロシア語ロケールにしようぜ!
npmの@subql/common@5.8.3に情報窃取・遠隔操作マルウェア。正規CI/CD経由で公開され、インストール時や読み込み時に実行。感染時はプロセス停止と認証情報の失効・再発行を推奨。来歴証明やスクリプト無効化だけでは防げない