axios の npm サプライチェーン攻撃で起きたことと守り方
2026年3月31日、週間1億DLを超える axios の npm パッケージが乗っ取られ、マルウェア入りバージョンが公開されました。何が起きたのか、影響確認の方法、そして lockfile と npm ci による防御策を整理します。
Category
開発 に関する記事一覧です。
2026年3月31日、週間1億DLを超える axios の npm パッケージが乗っ取られ、マルウェア入りバージョンが公開されました。何が起きたのか、影響確認の方法、そして lockfile と npm ci による防御策を整理します。
秘密鍵を読み込んだときに Invalid format エラーが出る場合、ファイル末尾に空行がないことが原因かもしれません。嘘みたいな話ですが、末尾に空行を1行足すだけで直ることがあります。
git submoduleを含んだリポジトリで押さえておきたい操作をまとめました。clone時の--recursive、バージョン更新の反映方法、削除手順、CI設定の注意点など、実務でハマりやすいポイントを中心に解説します。
かつて GatsbyJS を愛用していた筆者が、Astro に乗り換えて感じた衝撃と、両者の違いを比較しながら振り返ります。GraphQL 地獄からの解放、ゼロ JS の快適さ、Islands Architecture の合理性など、Astro の魅力を実体験ベースで紹介します。
ある日突然 WordPress サイトが開けなくなり、原因調査から Astro への全面移行を決意。AI を活用して 2.5 時間で移行を完了した体験談です。WordPress のメモリ不足エラーの調査手順や、移行の具体的な流れを紹介します。
GPUなしのVPS上に、Ollama と軽量なローカルLLMを構築した記録です。今回は「中国製モデルは避けたい」「日本語に強いものがよい」という条件で、ELYZA 系の日本語モデルを採用しました。 6 vCPU / 11 GiB RAM / GPUなし のVPSでも、短文用途なら十分実用になります。 一
この記事では、VPS を契約した直後に最低限やっておきたい ssh のポート変更と、ufw を使ったファイアウォール設定について備忘録として記載します。 サーバーをインターネットに公開すると、SSH への不正アクセス試行やブルートフォース攻撃は普通に飛んできます。 22 番のまま運用していると、とにかく雑なアクセス試行
「今一番性能がいい LLM って何?」 「コーディングならどれ使えばいい?」 「結局ChatGPTでいいの?」 こういう質問、最近やたらと聞かれるんですよね。 でも正直に言うと、 この質問に明確な答えを出すのはもう無理ゲー だと思っています。 理由は単純で、状況が変わりすぎるから。 1週間前の「最強」が今日も最強とは限
「ログイン時にメールで認証コードが届くから、うちのサービスは二要素認証に対応してます」 こんな説明を見たことはありませんか? 実は、これは厳密には正しくありません。 メールを使った認証は「二段階認証」ではありますが、「二要素認証」ではないのです。 今回は、混同されがちなこの2つの用語の違いと、なぜメール認証が二要素認証
Sponsored