自作npmパッケージにマルウェアを公開されたときにやったこと
AI SUMMARY
このリソースでできること
自作npmパッケージ@7nohe/openapi-react-query-codegenがリリースワークフローの不備により悪意あるバージョン10個を公開されるサプライチェーン攻撃を受けた。インストール時に攻撃者コードが実行されるため、関連認証情報の全ローテーションを強く推奨。
AIによる要約です。正確な仕様は公開元をご確認ください。ORIGINAL SOURCE
公開元で詳細を確認
最新情報、導入手順、ライセンスは必ず元ページで確認してください。
RELATED RESOURCES
関連するリソース
タグ・カテゴリ・種類から提案
bot作成PRでもCIが走るようになったので、submoduleの自動更新で試してみた
カテゴリ: 自動化・外部サービス連携
カテゴリ: インフラ・クラウド・DevOps
タグ: GitHub
タグ: GitHub Actions
タグ: Workflow Automation
タグ: CI/CD
同じZenn記事
【自宅HomeLab構築記 #38】4つのアプリを同じ土台に揃える — 全アプリ共通認証+CI/CD統一編
カテゴリ: 自動化・外部サービス連携
カテゴリ: インフラ・クラウド・DevOps
タグ: GitHub
タグ: GitHub Actions
タグ: CI/CD
同じZenn記事
GitのPRレビューとTerraformのplan/apply、実は繋がっていた
カテゴリ: 自動化・外部サービス連携
カテゴリ: インフラ・クラウド・DevOps
タグ: GitHub
タグ: GitHub Actions
タグ: CI/CD
同じZenn記事
アップロードされたファイルを検査前に配っていないか - GuardDutyに任せるマルウェア検査とFail Closed設計
カテゴリ: 自動化・外部サービス連携
カテゴリ: インフラ・クラウド・DevOps
カテゴリ: セキュリティ・ガバナンス
タグ: Workflow Automation
タグ: Security
同じZenn記事