#javascript
2 posts-
news「npm install」だけでコードが実行される時代の終わり ― npm v12 が postinstall を標準オフに、サプライチェーン攻撃の温床にフタ
2026 年 7 月リリース予定の npm v12 から、依存パッケージの postinstall など install スクリプトが標準で実行されなくなる。...
-
newsCloudflare が Vite と Rolldown の開発元 VoidZero を買収 — JS サプライチェーンの集中リスク
Cloudflare が Vite・Rolldown・Astro などを擁する VoidZero を買収。JS ビルドツールの集中化はサプライチェーン攻撃の単一障...