1. npmで大規模なワーム型サプライチェーン攻撃

    [SECURITY]

    Node.js向けnpmで、keyvなどの保守者アカウントが侵害され、改ざん版パッケージが公開されたと報告された。盗んだ認証情報の流出や自己増殖が確認されている。