Birdwatch Archive

Birdwatch Note Rating

2024-07-09 10:02:16 UTC - HELPFUL

Rated by Participant: D813068B89BDB34A449D90FF26DF58B5B1EE3DA9DB49EB38471DCAB022892423
Participant Details

Original Note:

この問題の性質について誤解した反応が多いので、補足情報を追加します。 これは、正規の方法でインストールされたjQueryにマルウェアが混入するという話ではありません。 悪意のあるユーザーがnpm等に公開したパッケージの中に、マルウェアを追加したjQueryが紛れ込むという攻撃手法です。具体的には、「jqueryxxx」や「cdnjquery」などが、マルウェア入りパッケージの例です。 そのため、対策方法は他のサプライチェーン攻撃と同様であり、不審なパッケージを利用せず、正規のものを使うことです。 Phylumによる一次情報をご確認ください。 https://blog.phylum.io/persistent-npm-campaign-shipping-trojanized-jquery/

All Note Details

Original Tweet

All Information

  • noteId - 1810514999233974701
  • participantId -
  • raterParticipantId - D813068B89BDB34A449D90FF26DF58B5B1EE3DA9DB49EB38471DCAB022892423
  • createdAtMillis - 1720519336974
  • version - 2
  • agree - 0
  • disagree - 0
  • helpful - 0
  • notHelpful - 0
  • helpfulnessLevel - HELPFUL
  • helpfulOther - 0
  • helpfulInformative - 0
  • helpfulClear - 1
  • helpfulEmpathetic - 0
  • helpfulGoodSources - 0
  • helpfulUniqueContext - 0
  • helpfulAddressesClaim - 1
  • helpfulImportantContext - 1
  • helpfulUnbiasedLanguage - 0
  • notHelpfulOther - 0
  • notHelpfulIncorrect - 0
  • notHelpfulSourcesMissingOrUnreliable - 0
  • notHelpfulOpinionSpeculationOrBias - 0
  • notHelpfulMissingKeyPoints - 0
  • notHelpfulOutdated - 0
  • notHelpfulHardToUnderstand - 0
  • notHelpfulArgumentativeOrBiased - 0
  • notHelpfulOffTopic - 0
  • notHelpfulSpamHarassmentOrAbuse - 0
  • notHelpfulIrrelevantSources - 0
  • notHelpfulOpinionSpeculation - 0
  • notHelpfulNoteNotNeeded - 0
  • ratingsId - 1810514999233974701D813068B89BDB34A449D90FF26DF58B5B1EE3DA9DB49EB38471DCAB022892423