[Xユーザーのazuさん: 「eslint-config-prettierとかsynckitとかにマルウェアが入ったバージョンが公開されてたみたい。 このAuthorはかなり色々なパッケージ持ってるから他にありそうかも Active Supply Chain Attack: npm Phishing Campaign Leads to Prettier Tooling Packages Compromise t.co/hM50BwK1hT t.co/YEhdAJahkQ」 / X]( x.com/azu_re/status/1946506558 )

フォロー

[Xユーザーのazuさん: 「次のパッケージがマルウェア入り via t.co/TlmquCxdfe eslint-config-prettier 8.10.1 9.1.1 10.1.6 10.1.7 eslint-plugin-prettier: 4.2.2 4.2.3 snyckit: 0.11.9 @pkgr/core: 0.2.8 napi-postinstall: 0.3.1」 / X]( x.com/azu_re/status/1946509085 )

ログインして会話に参加
:realtek:

思考の /dev/null