Untitled attachment
https://kimikodover.ddns.net/system/media_attachments/files/110/400/654/087/406/791/original/9e85277fbf5e8c69.jpg
【Node.js 用の NPM パッケージには危険な #TurkoRat #マルウェア 】
https://thehackernews.com/2023/05/developer-alert-npm-packages-for-nodejs.html
怪しい対象パッケージは以下の3個
nodejs-encrypt-agent
nodejs-cookie-proxy-agent
axios-proxy
ubuntu-server22.04.2のMastodon自鯖での使用有無を調べてみました。
結果は、
sudo apt list nodejs <使用中だが対象外
sudo apt list nodejs-encrypt-agent <未使用
sudo apt list nodejs-cookie-proxy-agent <未使用
sudo apt list axios-proxy <未使用
調べ方はこれで良いのかしら?🤔
GNU social JP is a social network, courtesy of GNU social JP管理人. It runs on GNU social, version 2.0.2-dev, available under the GNU Affero General Public License.
All GNU social JP content and data are available under the Creative Commons Attribution 3.0 license.