AWS Security Blog 日本語 フォロー Amazon Linux で npm および pip パッケージのアップデートを保護する npmまたはPyPIからパッケージを使用およびインストールする場合、パッケージが公開された直後の数時間は最もリスクが高くなります。なぜなら、スキャナーは公開前にパッケージを分析できないからです。最近、NodeJSおよびPythonパッケージに影響を与えたサプライチェーンイベントが検出され、数時間以内に削除されました。しかし、それらのパッケージが一般に公開されていた間、それは[...] Secure your npm and pip package updates in Amazon Linux aws.amazon.com AWS Security Blog 日本語 RSS thenote.app