ITちゃんねる

仕事に役立つIT関連の最新ニュース

14万の悪意のあるパッケージがNuGet・NPM・PyPiに、開発者はリストの確認を

14万の悪意のあるパッケージがNuGet・NPM・PyPiに、開発者はリストの確認を

Checkmarxは12月14日(米国時間)、「How 140k NuGet, NPM, and PyPi Packages Were Used to Spread Phishing Links|Checkmarx.com」において、NuGet、NPM、PyPiエコシステムで重大な異常が発見されたと伝えた。この異常はCheckmarxとIllustriaの共同研究によって発見されたと報告されている。