Birdwatch Note Rating
2024-07-09 12:33:16 UTC - HELPFUL
Rated by Participant: E8F8869C91C1C0255880F765BF07C54F7E5E5AE2CE292E889022491A33EE16EF
Participant Details
Original Note:
この問題の性質について誤解した反応が多いので、補足情報を追加します。 これは、正規の方法でインストールされたjQueryにマルウェアが混入するという話ではありません。 悪意のあるユーザーがnpm等に公開したパッケージの中に、マルウェアを追加したjQueryが紛れ込むという攻撃手法です。具体的には、「jqueryxxx」や「cdnjquery」などが、マルウェア入りパッケージの例です。 そのため、対策方法は他のサプライチェーン攻撃と同様であり、不審なパッケージを利用せず、正規のものを使うことです。 Phylumによる一次情報をご確認ください。 https://blog.phylum.io/persistent-npm-campaign-shipping-trojanized-jquery/
All Note Details