ITちゃんねる

仕事に役立つIT関連の最新ニュース

npmから不正なパッケージ発見、開発者のSSH秘密鍵が窃取される恐れ

npmから不正なパッケージ発見、開発者のSSH秘密鍵が窃取される恐れ

ReversingLabsによると、発見されたnpmパッケージは「warbeast2000」と「kodiak2k」の2つ。warbeast2000は約400回弱、kodiak2kは約950回ダウンロードされ、報告を受けた後に削除されている。