最新記事
7月31,2025業界ニュース
ESLintのハッキングにより、Software Supply Chain 懸念が高まる
2025年7月18日、毎週のダウンロード数が3100万を超える信頼できるJavaScriptライブラリeslint-config-prettierが、オープンソースのエコシステムがいかに脆弱であるかを浮き彫りにする標的型サプライチェーン攻撃で武器にされた。この侵害は、メンテナを騙ってトークンを流出させるフィッシングメールから始まった。公開された認証情報を使用して、攻撃者はパッケージの未承認バージョンを公開しました。このパッケージには、インストール中にWindowsマシン上でトロイの木馬DLLを実行するポストインストールスクリプトが含まれていました。