共有
  • 記事へのコメント8

    • 注目コメント
    • 新着コメント
    その他
    progrhyme
    progrhyme binで指定される実行ファイルに関する脆弱性×2

    2019/12/25 リンク

    その他
    ohbarye
    ohbarye これ、すでに厳しいよなぁ / “ただnpm installするだけでインストールしたパッケージに対して任意のスクリプト実行を許可していることになります”

    2019/12/24 リンク

    その他
    ryuichi1208
    ryuichi1208 よく分からないパッケージをグローバルインストールしがちな意識の低い私にはとても良い修正のようだ

    2019/12/23 リンク

    その他
    gfx
    gfx エントリ中でも解説あるけど、 `install` script で任意のコードを実行できるので、攻撃者からみると今回の脆弱性を利用する必要はなさそうなんだよなあ。

    2019/12/23 リンク

    その他
    hirorock
    hirorock 2019 npmの脆弱性問題

    2019/12/23 リンク

    その他
    teppeis
    teppeis npx install-scripts 便利

    2019/12/23 リンク

    その他
    Shisama
    Shisama 先日修正されたnpmの脆弱性について詳しい解説です!またnpm postinstallの危険性やその対策、npm fundについても書かれています!そしてまだ手元のnpmやyarnが古いバージョンの人はすぐにアップデートしてください

    2019/12/23 リンク

    その他
    toshi-toma
    toshi-toma kobaさんによるnpmとyarnの脆弱性とpostinstallについてのまとめ。今回の脆弱性からnpmの機能や挙動、postinstallやfundingの方向性など勉強になる!

    2019/12/23 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    npmとyarnの脆弱性とpostinstall - Cybozu Inside Out | サイボウズエンジニアのブログ

    フロントエンドエキスパートチームの小林(@koba04)です。 先日、npmから脆弱性についての発表がありまし...

    ブックマークしたユーザー

    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事