プログラミングを学び始めたばかりの頃、多くの人がそう教わります。ウェブページにアニメーションをつけたり、入力フォームをチェックしたり。私たちの目に直接触れる、華やかな世界で活躍する言語。それがJavaScriptの原点でした。 しかし、学習を ...
【初心者向け】npm・yarn・babel・webpackを整理して理解しよう Web開発を始めると、npm や yarn、babel、webpack など、似たようなツールの名前をよく耳にします。 でも「どれが何をするもの?」と混乱しやすいですよね。 この記事では、それぞれの役割をシンプル ...
「モダンJavaScript #13」では、npm scriptsを使用してコマンドを簡単に実行する方法を紹介します。GulpやGruntを使っていた時期もありましたが、今はnpm scriptsで十分です!効率的に開発を進めるために、npmの使い方をしっかり学びましょう。 ハッシュタグ ...
npmパッケージ「UAParser.js」の一部バージョンに悪意あるコードが埋め込まれていたことがわかった。開発者は対象バージョンの利用者に対し、早急にアップデートを実施し、侵害状況を確認するよう注意を呼びかけている。 同パッケージ「UAParser.js(ua-parser ...
この記事は会員限定です。会員登録すると全てご覧いただけます。 Socketは2025年9月16日(現地時間)、CrowdStrike関連の複数のnpmパッケージが改ざんされていたことを公表した。「Shai-Halud攻撃」と呼ばれるサプライチェーン攻撃とされ、過去にJavaScript ...
単一のオープンソースメンテナーへのフィッシング攻撃により、広く使用されている18のnpmパッケージが侵害されました。 これらのパッケージは週に20億回以上のダウンロードを記録しており、悪意のあるコードが数千の関連プロジェクトに拡散しました。