Active Supply Chain Attack: npm Phishing Campaign Leads to P...
npmパッケージを狙ったフィッシングキャンペーンが増加しているという話。 次のnpmパッケージにマルウェアが含まれるため、該当するバージョンを利用している場合は対応が必要となる。
- eslint-config-prettier: 8.10.1, 9.1.1, 10.1.6, 10.1.7
- eslint-plugin-prettier: 4.2.2, 4.2.3
- synckit: 0.11.9
- @pkgr/core: 0.2.8
- napi-postinstall: 0.3.1
- is: 3.3.1