← 一覧へ戻る
Zenn Zenn

自作npmパッケージにマルウェアを公開されたときにやったこと

AI SUMMARY

このリソースでできること

自作npmパッケージ@7nohe/openapi-react-query-codegenがリリースワークフローの不備により悪意あるバージョン10個を公開されるサプライチェーン攻撃を受けた。インストール時に攻撃者コードが実行されるため、関連認証情報の全ローテーションを強く推奨。

AIによる要約です。正確な仕様は公開元をご確認ください。

ORIGINAL SOURCE

公開元で詳細を確認

最新情報、導入手順、ライセンスは必ず元ページで確認してください。

Zennで見る ↗

RELATED RESOURCES

関連するリソース

タグ・カテゴリ・種類から提案