エントリ中でも解説あるけど、 `install` script で任意のコードを実行できるので、攻撃者からみると今回の脆弱性を利用する必要はなさそうなんだよなあ。

gfxgfx のブックマーク 2019/12/23 11:03

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

npmとyarnの脆弱性とpostinstall - Cybozu Inside Out | サイボウズエンジニアのブログ

    フロントエンドエキスパートチームの小林(@koba04)です。 先日、npmから脆弱性についての発表がありました。 調べていく中でいくつか思うところがあったので解説も兼ねて書いていきたいと思います。 The npm Blog...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう