npm– tag –
-
npmのbypass-2FA GATが失敗する原因と対処法|OIDC・Staged Publishing移行手順
2026年7月31日以降、これまでnpmのbypass-2FA付きGranular Access Token(GAT)で動いていた自動化が、トークン管理やメンテナー追加、パッケージ権限変更などで突然失... -
npm publish直後にインストールできない原因と対処|マルウェア検査・CI待機・2FA要件
npm publishが成功したのに、直後のnpm installで対象バージョンが見つからない場合、2026年7月28日に導入された公開時のマルウェア検査が原因である可能性があります。... -
npm install-time securityとGAT bypass2FA廃止予定を解説|GitHubの期限・影響・移行手順
GitHubの「npm install-time security and GAT bypass2fa deprecation」は、npmを使うすべての環境に同じ対応を求める変更ではありません。対応が必要なのは、主にnpm v... -
Mastra npm supply-chain compromise対応:Sapphire SleetでDefender管理者が確認すべきこと
結論から言うと、Mastraまたは@mastra/*系のnpmパッケージを、2026年6月中旬以降に開発端末やCI/CD環境でnpm installまたはnpm updateした可能性がある場合は、アプリで... -
Mastra npm supply-chain compromiseとSapphire Sleetの影響|Microsoft Defender利用者の確認ポイント
Mastra npm supply-chain compromiseは、Mastra関連のnpmパッケージを使っていた開発端末やCI/CD環境が影響を受けた可能性があるサプライチェーン攻撃です。結論から言... -
Mastra npm supply-chain compromiseとSapphire SleetのDefender設定確認ガイド
Mastra npm supply-chain compromiseとSapphire Sleetの件で、管理者がまず確認すべき場所は、Microsoft Defenderポータルの「Threat analytics」「Threat intelligence... -
Red Hat npm Miasma攻撃とは?Microsoft公式情報から見る影響範囲と確認手順
結論から言うと、Red Hat npm Miasma credential-stealing campaignで最初に確認すべきなのは、「対象パッケージを使っていたか」だけではありません。@redhat-cloud-se... -
Typosquatted npm packagesとは?Microsoft公式情報から見る影響範囲と確認ポイント
Microsoftが公開した「Typosquatted npm packages used to steal cloud and CI/CD secrets」は、Microsoft製品の仕様変更ではなく、npmパッケージを悪用したサプライチ... -
Microsoftの悪性npmパッケージ警告を解説:dependency confusionの影響範囲と確認ポイント
Microsoftが公開した「Malicious npm packages abuse dependency confusion to profile developer environments」は、Microsoft製品の機能変更や通常の更新プログラムで...
12
