Birdwatch Archive

Birdwatch Note Rating

2024-07-09 14:01:50 UTC - HELPFUL

Rated by Participant: C7A68EED5BFD07D1EA2E2A89761BD3B53DD94B5B8D5F7691AEC7415C71CA6A67
Participant Details

Original Note:

この問題の性質について誤解した反応が多いので、補足情報を追加します。 これは、正規の方法でインストールされたjQueryにマルウェアが混入するという話ではありません。 悪意のあるユーザーがnpm等に公開したパッケージの中に、マルウェアを追加したjQueryが紛れ込むという攻撃手法です。具体的には、「jqueryxxx」や「cdnjquery」などが、マルウェア入りパッケージの例です。 そのため、対策方法は他のサプライチェーン攻撃と同様であり、不審なパッケージを利用せず、正規のものを使うことです。 Phylumによる一次情報をご確認ください。 https://blog.phylum.io/persistent-npm-campaign-shipping-trojanized-jquery/

All Note Details

Original Tweet

All Information

  • noteId - 1810514999233974701
  • participantId -
  • raterParticipantId - C7A68EED5BFD07D1EA2E2A89761BD3B53DD94B5B8D5F7691AEC7415C71CA6A67
  • createdAtMillis - 1720533710673
  • version - 2
  • agree - 0
  • disagree - 0
  • helpful - 0
  • notHelpful - 0
  • helpfulnessLevel - HELPFUL
  • helpfulOther - 0
  • helpfulInformative - 0
  • helpfulClear - 1
  • helpfulEmpathetic - 0
  • helpfulGoodSources - 0
  • helpfulUniqueContext - 0
  • helpfulAddressesClaim - 0
  • helpfulImportantContext - 0
  • helpfulUnbiasedLanguage - 0
  • notHelpfulOther - 0
  • notHelpfulIncorrect - 0
  • notHelpfulSourcesMissingOrUnreliable - 0
  • notHelpfulOpinionSpeculationOrBias - 0
  • notHelpfulMissingKeyPoints - 0
  • notHelpfulOutdated - 0
  • notHelpfulHardToUnderstand - 0
  • notHelpfulArgumentativeOrBiased - 0
  • notHelpfulOffTopic - 0
  • notHelpfulSpamHarassmentOrAbuse - 0
  • notHelpfulIrrelevantSources - 0
  • notHelpfulOpinionSpeculation - 0
  • notHelpfulNoteNotNeeded - 0
  • ratingsId - 1810514999233974701C7A68EED5BFD07D1EA2E2A89761BD3B53DD94B5B8D5F7691AEC7415C71CA6A67