[フレーム]
はてなブックマークアプリ

サクサク読めて、
アプリ限定の機能も多数!

アプリで開く

気に入った記事をブックマーク

  • 気に入った記事を保存できます
    保存した記事の一覧は、はてなブックマークで確認・編集ができます
  • 記事を読んだ感想やメモを書き残せます
  • 非公開でブックマークすることもできます
適切な情報に変更

エントリーの編集

loading...

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。

タイトルガイドライン

このページのオーナーなので以下のアクションを実行できます

タイトル、本文などの情報を
再取得することができます
コメントを非表示にできます コメント表示の設定

ブックマークしました

ここにツイート内容が記載されます https://b.hatena.ne.jp/URLはspanで囲んでください

Twitterで共有

ONにすると、次回以降このダイアログを飛ばしてTwitterに遷移します

77users がブックマーク コメント 9

ガイドラインをご確認の上、良識あるコメントにご協力ください

0 / 0
入力したタグを追加

現在プライベートモードです 設定を変更する

おすすめタグタグについて

よく使うタグ

node-ipcに悪意あるコードが含まれている問題について

77 users zenn.dev/azu

ガイドラインをご確認の上、良識あるコメントにご協力ください

0 / 0
入力したタグを追加

現在プライベートモードです 設定を変更する

おすすめタグタグについて

よく使うタグ

はてなブックマーク

はてなブックマークで
関心をシェアしよう

みんなの興味と感想が集まることで
新しい発見や、深堀りがもっと楽しく

ユーザー登録

アカウントをお持ちの方はログインページ

記事へのコメント9

  • 注目コメント
  • 新着コメント
kotas
悪意あるコードの内容:ロシアやベラルーシ国内のIPを持つマシン上で実行すると、ファイルを片っ端からハート絵文字で上書きしていく。

その他
nilab
「メンテナーによる意図的な混入なので、修正されたバージョンは2022年03月17日時点ではありません」

その他
ka-ka_xyz
この記事だとボカされてるけど、https://nvd.nist.gov/vuln/detail/CVE-2022-23812 には"that targets users with IP located in Russia or Belarus, and overwrites their files with a heart emoji. "とあり、おもいっきり時局案件なのだな。

その他
suneo3476z_tn
ハクティビズムだ

その他
gfx
このエントリでは動機に全く触れていないので異様に見えるけど、作者によるロシアに対するソフトウェア的抗議(protestware)ということのよう。挙動としてはマルウェアそのものなので、許されることではないが。

その他
zu2
"メンテナーによる意図的な混入なので、修正されたバージョンは2022年03月17日時点ではありません"

その他
yasu-log
これは・・・

その他
ShionAmasato
悪意あるコードって何かと思ったらまさかのそういうやつなのね。気持ちは分かるけどあかんやつだ。

その他
kotas
kotas 悪意あるコードの内容:ロシアやベラルーシ国内のIPを持つマシン上で実行すると、ファイルを片っ端からハート絵文字で上書きしていく。

2022年03月17日 リンク

その他
Shisama
サプライチェーンについて調べていることのメモ書き参考になります!

その他

注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

リンクを埋め込む

以下のコードをコピーしてサイトに埋め込むことができます

プレビュー
アプリのスクリーンショット
いまの話題をアプリでチェック!
  • バナー広告なし
  • ミュート機能あり
  • ダークモード搭載
アプリをダウンロード

関連記事

usersに達しました!

さんが1番目にブックマークした記事「node-ipcに悪意あ...」が注目されています。

気持ちをシェアしよう

ツイートする

node-ipcに悪意あるコードが含まれている問題について

node-ipcというnpmパッケージに悪意あるコードが含まれていた問題についてのメモ書きです。 2022-03-15... node-ipcというnpmパッケージに悪意あるコードが含まれていた問題についてのメモ書きです。 2022-03-15に、node-ipcのメンテナーによって悪意あるコードを含むnode-ipcが公開されていた問題です。 問題のあるバージョン 9.2.2 unpublish済み Hidden functionality in node-ipc · GHSA-8gr3-2gjw-jj7g · GitHub Advisory Database 10.1.1, 10.1.2 unpublish済み Embedded Malicious Code in node-ipc · CVE-2022-23812 · GitHub Advisory Database 11.0.0+ node-ipc behavior change · GHSA-3mpp-xfvh-qh37 · GitHub Advisor

ブックマークしたユーザー

  • techtech05212024年05月11日 techtech0521
  • rikuba2022年05月25日 rikuba
  • fuyu772022年03月23日 fuyu77
  • Tormits2022年03月22日 Tormits
  • Yeshi2022年03月21日 Yeshi
  • hamaco2022年03月21日 hamaco
  • defiant2022年03月19日 defiant
  • hinaloe2022年03月19日 hinaloe
  • mkizka2022年03月19日 mkizka
  • tetsu040e2022年03月19日 tetsu040e
  • mattn2022年03月18日 mattn
  • Fushihara2022年03月18日 Fushihara
  • nilab2022年03月18日 nilab
  • akkun_choi2022年03月18日 akkun_choi
  • ka-ka_xyz2022年03月18日 ka-ka_xyz
  • suneo3476z_tn2022年03月18日 suneo3476z_tn
  • mas-higa2022年03月18日 mas-higa
  • kyaido2022年03月18日 kyaido
すべてのユーザーの
詳細を表示します

ブックマークしたすべてのユーザー

同じサイトの新着

同じサイトの新着をもっと読む

いま人気の記事

いま人気の記事をもっと読む

いま人気の記事 - テクノロジー

いま人気の記事 - テクノロジーをもっと読む

新着記事 - テクノロジー

新着記事 - テクノロジーをもっと読む

同時期にブックマークされた記事

いま人気の記事 - 企業メディア

企業メディアをもっと読む

はてなブックマーク

公式Twitter

はてなのサービス

Copyright © 2005-2025 Hatena. All Rights Reserved.
設定を変更しましたx

AltStyle によって変換されたページ (->オリジナル) /