テクノロジー

@subql/common ソフトウェアサプライチェーン攻撃の概要と対策指針 - GMO Flatt Security Blog

1: nguyen-oi 2026/10/06 09:39

npmのサプライチェーン攻撃多すぎ問題。installするだけで死ぬの恐怖すぎる

2: rna 2026/10/06 10:50

「ロシア語圏の除外」もうビルド環境ロシア語ロケールにしようぜ!

3: misshiki 2026/10/07 22:13

npmの@subql/common@5.8.3に情報窃取・遠隔操作マルウェア。正規CI/CD経由で公開され、インストール時や読み込み時に実行。感染時はプロセス停止と認証情報の失効・再発行を推奨。来歴証明やスクリプト無効化だけでは防げない