Microsoftの報告によると、発端となったインシデントで侵害されたnpmパッケージは「@redhat-cloud-services」に含まれる次の32パッケージとされる。なお、これらパッケージには識別マーカーとして正規の署名「Miasma: The Spreading Blight」が埋め込まれており、この特徴 ...
JavaScriptのパッケージ管理ツール「npm」で、依存パッケージのインストール時に自動実行されるスクリプトについて、2026年7月リリース予定の「npm v12」以降は標準で実行しないようになる変更が予定されています。