zenn.dev/rescuenow/articles/880bf865235aaf

のアーカイブ一覧

このURLでは 1 件の公開保存があり、最初の保存は 2026年4月1日 06:23 、最新の保存は 2026年4月1日 06:23です。

このドメインの最近の保存を見る

最新の保存

axiosにサプライチェーン攻撃が発生した話と、担当プロジェクトでやっていた備え

このURLで現在いちばん新しい公開保存版です。まずここから中身を確認できます。

2026年4月1日 06:23

対象URL

https://zenn.dev/rescuenow/articles/880bf865235aaf

このページの概要

このページは、2026年3月31日に発生したnpmパッケージ「axios」へのサプライチェーン攻撃について解説しています。攻撃者はメンテナーのアクセストークンを窃取し、悪意のあるバージョン(1.14.1と0.30.4)を公開しました。偽の依存パッケージ「plain-crypto-js」を通じてトロイの木馬が仕込まれましたが、Socketにより約6分で検知され、npmセキュリティチームにより約3時間で削除されました。著者の所属プロジェクトではaxiosに依存していなかったため直接影響を受けませんでしたが、Takumi Guardというnpmレジストリプロキシを導入していたため、もし依存していても被害を防げた可能性が高いとしています。増加するサプライチェーン攻撃への対策としてこのようなツール導入を推奨しています。

保存件数

1

最新の保存

2026年4月1日 06:23

最初の保存

2026年4月1日 06:23

保存履歴

zenn.dev/rescuenow/articles/880bf865235aafのウェブアーカイブ(魚拓)です。 元のページが削除されても、保存されたスクリーンショットとHTMLで内容を確認できます。

zenn.dev/rescuenow/articles/880bf865235aaf のウェブアーカイブ一覧 — Kiroku | Kiroku