omi 2 months ago 普通のツールならnpxでいいんですが、safe-chainはセキュリティ対策で色々やっててnpxとかnode_modules/.binで正常に動かないという事情があり… View quoted note →
omi 2 months ago 少し前に @ aikidosec/safe-chainのhomebrew用のformulaを作ったので、macユーザの方はtapすれば簡単にインストール可能です GitHubGitHub - akiomik/homebrew-dev: Personal Homebrew tap for development tools and libraries.Personal Homebrew tap for development tools and libraries. - akiomik/homebrew-dev View quoted note →
omi 2 months ago セキュリティ会社のブログによると、今年のnxに対する攻撃のときはだいたい24時間以内に危険なパッケージの発見ができてたらしいです。だから少なくとも48時間は見ておくと安心そう View quoted note →
omi 2 months ago 今回のshai hulud v2は実際対応することになっていろんな学びがあった OSS開発者だったら、dependabot alertの有効化とdependabotのcooldownの設定を使うのがサプライチェーン攻撃対策としてコスパよいです https://tech.dentsusoken.com/entry/dependabot_cooldown