Birdwatch Archive

Birdwatch Note Rating

2024-07-09 12:33:16 UTC - HELPFUL

Rated by Participant: E8F8869C91C1C0255880F765BF07C54F7E5E5AE2CE292E889022491A33EE16EF
Participant Details

Original Note:

この問題の性質について誤解した反応が多いので、補足情報を追加します。 これは、正規の方法でインストールされたjQueryにマルウェアが混入するという話ではありません。 悪意のあるユーザーがnpm等に公開したパッケージの中に、マルウェアを追加したjQueryが紛れ込むという攻撃手法です。具体的には、「jqueryxxx」や「cdnjquery」などが、マルウェア入りパッケージの例です。 そのため、対策方法は他のサプライチェーン攻撃と同様であり、不審なパッケージを利用せず、正規のものを使うことです。 Phylumによる一次情報をご確認ください。 https://blog.phylum.io/persistent-npm-campaign-shipping-trojanized-jquery/

All Note Details

Original Tweet

All Information

  • noteId - 1810514999233974701
  • participantId -
  • raterParticipantId - E8F8869C91C1C0255880F765BF07C54F7E5E5AE2CE292E889022491A33EE16EF
  • createdAtMillis - 1720528396635
  • version - 2
  • agree - 0
  • disagree - 0
  • helpful - 0
  • notHelpful - 0
  • helpfulnessLevel - HELPFUL
  • helpfulOther - 1
  • helpfulInformative - 0
  • helpfulClear - 1
  • helpfulEmpathetic - 0
  • helpfulGoodSources - 1
  • helpfulUniqueContext - 0
  • helpfulAddressesClaim - 1
  • helpfulImportantContext - 1
  • helpfulUnbiasedLanguage - 1
  • notHelpfulOther - 0
  • notHelpfulIncorrect - 0
  • notHelpfulSourcesMissingOrUnreliable - 0
  • notHelpfulOpinionSpeculationOrBias - 0
  • notHelpfulMissingKeyPoints - 0
  • notHelpfulOutdated - 0
  • notHelpfulHardToUnderstand - 0
  • notHelpfulArgumentativeOrBiased - 0
  • notHelpfulOffTopic - 0
  • notHelpfulSpamHarassmentOrAbuse - 0
  • notHelpfulIrrelevantSources - 0
  • notHelpfulOpinionSpeculation - 0
  • notHelpfulNoteNotNeeded - 0
  • ratingsId - 1810514999233974701E8F8869C91C1C0255880F765BF07C54F7E5E5AE2CE292E889022491A33EE16EF