[フレーム]
はてなブックマークアプリ

サクサク読めて、
アプリ限定の機能も多数!

アプリで開く

気に入った記事をブックマーク

  • 気に入った記事を保存できます
    保存した記事の一覧は、はてなブックマークで確認・編集ができます
  • 記事を読んだ感想やメモを書き残せます
  • 非公開でブックマークすることもできます
適切な情報に変更

エントリーの編集

loading...

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。

タイトルガイドライン

このページのオーナーなので以下のアクションを実行できます

タイトル、本文などの情報を
再取得することができます
コメントを非表示にできます コメント表示の設定

ブックマークしました

ここにツイート内容が記載されます https://b.hatena.ne.jp/URLはspanで囲んでください

Twitterで共有

ONにすると、次回以降このダイアログを飛ばしてTwitterに遷移します

113users がブックマーク コメント 12

ガイドラインをご確認の上、良識あるコメントにご協力ください

0 / 0
入力したタグを追加

現在プライベートモードです 設定を変更する

おすすめタグタグについて

よく使うタグ

npm debug and chalk packages compromised

113 users www.aikido.dev

ガイドラインをご確認の上、良識あるコメントにご協力ください

0 / 0
入力したタグを追加

現在プライベートモードです 設定を変更する

おすすめタグタグについて

よく使うタグ

はてなブックマーク

はてなブックマークで
関心をシェアしよう

みんなの興味と感想が集まることで
新しい発見や、深堀りがもっと楽しく

ユーザー登録

アカウントをお持ちの方はログインページ

記事へのコメント12

  • 注目コメント
  • 新着コメント
t-wada
メンテナへのフィッシングによって複数の人気 npm パッケージにマルウェア入りのバージョンが公開された。chalk, debug, ansi-styles あたりがやられたのはかなりまずい

その他
shingo-sasaki-0529
chalk, debug などの人気npmライブラリにマルウェア入りのバージョンが公開されてサプライチェーン攻撃に繋がってるらしい。 chalk とかマジでどのライブラリでも入ってくるから結構大変な止血対応が必要になるやつでは。

その他
ockeghem
直接使ってなくても依存関係の孫くらいに入っているものが多いので影響大ですが、迅速に対応されたのは良かった。こういうのは続きそうですね。

その他
kikuchi1201
なるほど...renovateでパッケージアップデート戦略を過去にとっていたけど、今後対策しないと難しいな

その他
tohokuaiki
合気道.devってなんやねんって思ったらセキュリティだから護身術と掛けてるのか...

その他
sigwyg
数が多いので雑なシェルスクリプト書いてnpm lsの出力をチェックしたけど、問題なさそうだった。とりま直近でモジュール更新してなければ大丈夫か?

その他
ockeghem
ockeghem 直接使ってなくても依存関係の孫くらいに入っているものが多いので影響大ですが、迅速に対応されたのは良かった。こういうのは続きそうですね。

2025年09月09日 リンク

その他
efcl
`debug`や`chalk`など著名なnpmパッケージにブラウザで動作するマルウェアを含むバージョンが公開された問題について。 現在はnpm registryから該当のバージョンは削除されている。 次のパッケージのバージョン影響を受けてい

その他
fellfield
パッケージマネージャ全般に起こりうる問題だと思うけど、とくにnpmで多いように見えるのは、利用者が多いからなのかな。

その他
teppeis
chalk, debug, ansi-styles がマルウェア侵害されたのは厳しすぎる...

その他
stosto826
"Starting at September 8th, 13:16 UTC, our Aikido intel feed alerted us to a series packages being pushed to npm, which appeared to contains malicious code. These were 18 very popular packages, backsl"

その他
mohno
"a series packages being pushed to npm, which appeared to contains malicious code."/この時代にパブリックなパッケージを作ってる人は大変だなあ。 https://x.com/yousukezan/status/1965192392686059894

その他
mizdra
これかなり影響範囲広くて大変だ

その他
t-wada
t-wada メンテナへのフィッシングによって複数の人気 npm パッケージにマルウェア入りのバージョンが公開された。chalk, debug, ansi-styles あたりがやられたのはかなりまずい

2025年09月09日 リンク

その他
kikuchi1201
kikuchi1201 なるほど...renovateでパッケージアップデート戦略を過去にとっていたけど、今後対策しないと難しいな

2025年09月09日 リンク

その他
shingo-sasaki-0529
shingo-sasaki-0529 chalk, debug などの人気npmライブラリにマルウェア入りのバージョンが公開されてサプライチェーン攻撃に繋がってるらしい。 chalk とかマジでどのライブラリでも入ってくるから結構大変な止血対応が必要になるやつでは。

2025年09月09日 リンク

その他

注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

リンクを埋め込む

以下のコードをコピーしてサイトに埋め込むことができます

プレビュー
アプリのスクリーンショット
いまの話題をアプリでチェック!
  • バナー広告なし
  • ミュート機能あり
  • ダークモード搭載
アプリをダウンロード

関連記事

usersに達しました!

さんが1番目にブックマークした記事「npm debug and cha...」が注目されています。

気持ちをシェアしよう

ツイートする

npm debug and chalk packages compromised

Starting at September 8th, 13:16 UTC, our Aikido intel feed alerted us to a series packages being... Starting at September 8th, 13:16 UTC, our Aikido intel feed alerted us to a series packages being pushed to npm, which appeared to contains malicious code. These were 18 very popular packages, backslash (0.26m downloads per week)chalk-template (3.9m downloads per week)supports-hyperlinks (19.2m downloads per week)has-ansi (12.1m downloads per week)simple-swizzle (26.26m downloads per week)color-st

ブックマークしたユーザー

  • cutc-mt2025年09月27日 cutc-mt
  • wktk_msum2025年09月22日 wktk_msum
  • k0yoshitsugu2025年09月21日 k0yoshitsugu
  • fu9da2025年09月20日 fu9da
  • hush_in2025年09月11日 hush_in
  • misshiki2025年09月10日 misshiki
  • yuiseki2025年09月10日 yuiseki
  • mapk0y2025年09月10日 mapk0y
  • ANNotunzdY2025年09月10日 ANNotunzdY
  • odan32402025年09月10日 odan3240
  • kompiro2025年09月09日 kompiro
  • dai17412025年09月09日 dai1741
  • somathor2025年09月09日 somathor
  • kinushu2025年09月09日 kinushu
  • foolishboy2025年09月09日 foolishboy
  • hnagoya2025年09月09日 hnagoya
  • demandosigno2025年09月09日 demandosigno
  • advblog2025年09月09日 advblog
すべてのユーザーの
詳細を表示します

ブックマークしたすべてのユーザー

同じサイトの新着

同じサイトの新着をもっと読む

いま人気の記事

いま人気の記事をもっと読む

いま人気の記事 - テクノロジー

いま人気の記事 - テクノロジーをもっと読む

新着記事 - テクノロジー

新着記事 - テクノロジーをもっと読む

同時期にブックマークされた記事

いま人気の記事 - 企業メディア

企業メディアをもっと読む

はてなブックマーク

公式Twitter

はてなのサービス

Copyright © 2005-2025 Hatena. All Rights Reserved.
設定を変更しましたx

AltStyle によって変換されたページ (->オリジナル) /