TrendScope

自作npmパッケージにマルウェアを公開されたときにやったこと

情報元:Zenn Trending 2026-08-29T15:49:58.000Z

情報元による記事紹介

はじめに 2026年8月29日の早朝、私が管理しているリリースワークフローの不備を突かれ、npmパッケージ@7nohe/openapi-react-query-codegenに悪意あるバージョンが10個公開されました。 いわゆるサプライチェーン攻撃で、インストールした時点で攻撃者のコードが実行されます。 この期間にインストールしてしまった方には、お詫び申し上げます。 該当する場合は、そのマシンやCIランナーから到達できる認証情報(npm・GitHubのトークン、SSH鍵、クラウドのアクセスキー、環境変数のシークレット)をすべてローテーションすることを強くお勧めします。 今回のペイロー...

AIによる記事の要点

情報元の記事をもとに自動生成しています。誤りや省略が含まれる場合があります。詳細は元記事で確認してください。

この記事の要約はまだ用意されていません。元記事で内容をご確認ください。

元記事を読む

編集・出典方針 · ニュースの読み方 · 記事一覧