はじめに:これは「エンジニアの話」ではない 2026年3月31日。世界中の開発者が使う「axios」というソフトウェア部品が乗っ取られた。 🚨 CRITICAL: Active supply chain attack on axios -- one ...
JavaScriptライブラリ「Axios」がサプライチェーン攻撃を受けてリモートアクセス型トロイの木馬を仕込まれた件で、Googleのセキュリティ研究者が調査報告書を提出しました。Googleは、早くとも2018年から活動している北朝鮮関連の脅威ア ...
こんにちは、クリーヴァ株式会社のエンジニアおがっちです。 新年度が始まりましたね。さて、、新しいスタートを切った矢先に、エンジニア界隈を震撼させるニュースが飛び込んできました。 「npm install」を実行しただけで、あなたのパソコンに遠隔操作 ...