axios の npm サプライチェーン攻撃で起きたことと守り方
2026年3月31日、週間1億DLを超える axios の npm パッケージが乗っ取られ、マルウェア入りバージョンが公開されました。何が起きたのか、影響確認の方法、そして lockfile と npm ci による防御策を整理します。
Tag
npm に関する記事一覧です。
2026年3月31日、週間1億DLを超える axios の npm パッケージが乗っ取られ、マルウェア入りバージョンが公開されました。何が起きたのか、影響確認の方法、そして lockfile と npm ci による防御策を整理します。
この記事では、Node.js を使った開発で頻繁に目にする npm と npx の違いについて解説します。 どちらも Node.js のパッケージ管理に関連するコマンドですが、用途や動作が異なります。正しく使い分けることで、より効率的な開発が可能になります。 目次 npm とは npx とは npm と npx の主な
この記事では、Next.jsで静的サイトを生成(SSG)するべくビルドする時に自動的に sitemap.xml を生成する方法を紹介します。 SEO対策として欠かせない sitemap.xml ファイル。 Next.jsで静的サイトを生成する場合、このファイルを手動で作成・更新するのは面倒です。 特にページ数が多いサイ
Sponsored