Xユーザーのkokumoto (DM)さん: 「トロイの木馬化されたjQueryが、パッケージマネージャーnpmやGitHub、jsDelivr CDN上で拡散されている。Phylum社報告。5/26以降、npm上の二桁のパッケージに改竄バージョンが仕込まれている。33ドメインで68の悪性パッケージを確認。fadeTo関数を契機として悪性処理が動作。 https://t.co/YgZFSckYhO」 / X
https://x.com/__kokmt/status/1810451256911216727
わあい
GNU social JP is a social network, courtesy of GNU social JP管理人. It runs on GNU social, version 2.0.2-dev, available under the GNU Affero General Public License.
All GNU social JP content and data are available under the Creative Commons Attribution 3.0 license.