Xユーザーのkokumoto (DM)さん: 「トロイの木馬化されたjQueryが、パッケージマネージャーnpmやGitHub、jsDelivr CDN上で拡散されている。Phylum社報告。5/26以降、npm上の二桁のパッケージに改竄バージョンが仕込まれている。33ドメインで68の悪性パッケージを確認。fadeTo関数を契機として悪性処理が動作。 https://t.co/YgZFSckYhO」 / X
https://x.com/__kokmt/status/1810451256911216727
わあい
JQuery Attack Hits NPM, GitHub, Can Extract Web Form Data
https://thecyberexpress.com/jquery-attack-hits-npm-github/