TT Incidents Log

セキュリティインシデントに関する記録 (戦争・侵略に関する記事は「TT War Log」に移動)

ソフトウェア: npmパッケージ (まとめ)

malware-log.hatenablog.com


【ニュース】

■2022年

◇2022年10月

◆プライベートのnpmパッケージがサイバー攻撃者に暴かれる、注意を (マイナビニュース, 2022/10/14 16:12)
https://news.mynavi.jp/techplus/article/20221014-2480994/
https://incidents.hatenablog.com/entry/2022/10/14/000000_2


■2026年

◇2026年4月

◆Claude Code Source Leaked via npm Packaging Error, Anthropic Confirms (The Hacker News, 2026/04/01)
[npmのパッケージングエラーによりClaudeのソースコードが流出、Anthropicが確認]
https://thehackernews.com/2026/04/claude-code-tleaked-via-npm-packaging.html
https://incidents.hatenablog.com/entry/2026/04/01/000000_8

◆パスワードマネージャーのBitwardenがサプライチェーン攻撃を受ける、npmパッケージを使っていた人は要確認 (Gigazine, 2026/04/24 13:45)
https://gigazine.net/news/20260424-bitwarden-cli-supply-chain-attack/
https://incidents.hatenablog.com/entry/2026/04/24/000000_4


【検索】

■Google

google: npm
google:news: npm
google: site:virustotal.com npm
google: site:github.com npm


■Bing

https://www.bing.com/search?q=npm
https://www.bing.com/news/search?q=npm


■Twitter

https://twitter.com/search?q=%23npm
https://twitter.com/hashtag/npm


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023