Birdwatch Note Rating
2024-07-09 14:01:50 UTC - HELPFUL
Rated by Participant: C7A68EED5BFD07D1EA2E2A89761BD3B53DD94B5B8D5F7691AEC7415C71CA6A67
Participant Details
Original Note:
この問題の性質について誤解した反応が多いので、補足情報を追加します。 これは、正規の方法でインストールされたjQueryにマルウェアが混入するという話ではありません。 悪意のあるユーザーがnpm等に公開したパッケージの中に、マルウェアを追加したjQueryが紛れ込むという攻撃手法です。具体的には、「jqueryxxx」や「cdnjquery」などが、マルウェア入りパッケージの例です。 そのため、対策方法は他のサプライチェーン攻撃と同様であり、不審なパッケージを利用せず、正規のものを使うことです。 Phylumによる一次情報をご確認ください。 https://blog.phylum.io/persistent-npm-campaign-shipping-trojanized-jquery/
All Note Details