自作npmパッケージにマルウェアを公開されたときにやったこと
情報元:Zenn Trending 2026-08-29T15:49:58.000Z
情報元による記事紹介
はじめに 2026年8月29日の早朝、私が管理しているリリースワークフローの不備を突かれ、npmパッケージ@7nohe/openapi-react-query-codegenに悪意あるバージョンが10個公開されました。 いわゆるサプライチェーン攻撃で、インストールした時点で攻撃者のコードが実行されます。 この期間にインストールしてしまった方には、お詫び申し上げます。 該当する場合は、そのマシンやCIランナーから到達できる認証情報(npm・GitHubのトークン、SSH鍵、クラウドのアクセスキー、環境変数のシークレット)をすべてローテーションすることを強くお勧めします。 今回のペイロー...
AIによる記事の要点
情報元の記事をもとに自動生成しています。誤りや省略が含まれる場合があります。詳細は元記事で確認してください。
この記事の要約はまだ用意されていません。元記事で内容をご確認ください。