npmのパッケージ改ざんやらnpmのマルウェア配信やら・・・週一くらいのペースで出てくる気がする
こんな速いペースで悪意のあるパッケージやら悪意のある攻撃やらされたらセキュリティ対策をする気になれない。
npm使って開発をしている人はどうやって精神状態を安定させているのだろうかといつも思う
毎週悪意のあるパッケージ・攻撃の情報をチェックして対策やら他の人に注意喚起をしなければいけない。胃がキリキリするよ。
Permalink | 記事への反応(1) | 20:41
ツイートシェア
ワイはAWSかAzureの公式SDK以外使わないようにしてるやで…😟