カテゴリ:サプライチェーン攻撃

【緊急対策あり】npm史上最悪のワーム攻撃『Shai-Hulud』とTinyColor侵害の全貌

2025年9月中旬――500以上のパッケージを侵害したnpm史上最悪のサプライチェーン攻撃『Shai-Hulud』。TinyColorを含む有名ライブラリも被害に遭った事件の経緯と技術的背景、そして今すぐ実践できる対策をまとめました。