Cybozu Inside Out | サイボウズエンジニアのブログ
id:cybozuinsideout
npmとyarnの脆弱性とpostinstall
フロントエンドエキスパートチームの小林(@koba04)です。 先日、npmから脆弱性についての発表がありました。 調べていく中でいくつか思うところがあったので解説も兼ねて書いていきたいと思います。 The npm Blog — Binary Planting with the npm CLI