「npm」パッケージ「flatmap-stream」に悪意あるコードが混入されていたことが判明したことをうけ、米Microsoftは11月26日(現地時間)、自社製品への影響を明らかにした。 「npm」のセキュリティアドバイザリによると、「flatmap-stream」には仮想通貨ウォレット ...
「開発効率化のためにOSS(オープンソースソフトウェア)を活用する」――。これは現代のソフトウェア開発において当たり前の光景だ。しかし今、その“当たり前”のプロセスそのものが、企業のセキュリティを脅かす最大の穴となりつつある。 開発者が ...