1. npmのkeyv/cacheable侵害、トークン失効が逆効果となる恐れ

    [SECURITY]

    npmパッケージ「keyv」「cacheable」の侵害事案で、一般的な初動とされるnpmトークンの失効が不正コードの発動条件になる可能性があるとして、SANS ISCが通常のサプライチェーン事故とは異なる初期対応の必要性を伝えた。