senooken JP Social
  • FAQ
  • Login
senooken JP Socialはsenookenの専用分散SNSです。
  • Public

    • Public
    • Network
    • Groups
    • Popular
    • People

Conversation

Notices

  1. 山岸和利 (ykzts@ykzts.technology)'s status on Friday, 13-Jul-2018 13:00:33 JST 山岸和利 山岸和利

    https://eslint.org/blog/2018/07/postmortem-for-malicious-package-publishes Postmortem for Malicious Packages Published on July 12th, 2018 - ESLint - Pluggable JavaScript linter

    npmの認証トークンが全てrevokeされ、もう問題は起きないかと思われますので言及します。

    Mastodonにもeslint-scopeの依存が含まれています。そのため、この問題の発生していた時間にnpmコマンドを使ってNode.jsのパッケージのインストールを行っていた場合はnpmの認証トークンが盗み出されていた可能性があります。

    ただしMastodonのドキュメントで推奨されているフローであるyarnコマンドを使ったパッケージのインストールを行っていた場合には問題ありません。これはyarn.lockで依存パッケージのバージョンを特定のバージョンで固定させているためです。

    In conversation Friday, 13-Jul-2018 13:00:33 JST from ykzts.technology permalink

    Attachments

    1. Postmortem for Malicious Packages Published on July 12th, 2018
      from ESLint - Pluggable JavaScript linter
    • 7_nana, 神楽坂しえる, 4/30 21:00 JST: self-destruct and naokisz_friends.nico repeated this.

Feeds

  • Activity Streams
  • RSS 2.0
  • Atom
  • Help
  • About
  • FAQ
  • TOS
  • Privacy
  • Source
  • Version
  • Contact

senooken JP Social is a social network, courtesy of senooken. It runs on GNU social, version 2.0.2-beta0, available under the GNU Affero General Public License.

Creative Commons Attribution 3.0 All senooken JP Social content and data are available under the Creative Commons Attribution 3.0 license.