<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Npm on 電子工作でライフハック！</title>
    <link>https://electwork.net/news_tags/npm/</link>
    <description>Recent content in Npm on 電子工作でライフハック！</description>
    <image>
      <title>電子工作でライフハック！</title>
      <url>https://electwork.net/images/ogp-default.jpg?v=3</url>
      <link>https://electwork.net/images/ogp-default.jpg?v=3</link>
    </image>
    <generator>Hugo -- gohugo.io</generator>
    <language>ja</language>
    <lastBuildDate>Sat, 08 Aug 2026 00:00:00 +0900</lastBuildDate><atom:link href="https://electwork.net/news_tags/npm/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>ChainDrop｜npmを襲った自己増殖ワームと供給網攻撃</title>
      <link>https://electwork.net/news/chaindrop-npm-self-propagating-worm-shai-hulud-supply-chain-2026/</link>
      <pubDate>Sat, 08 Aug 2026 00:00:00 +0900</pubDate>
      
      <guid>https://electwork.net/news/chaindrop-npm-self-propagating-worm-shai-hulud-supply-chain-2026/</guid>
      <description>2026年8月、npm で自己増殖型の認証情報窃取ワーム「ChainDrop」が確認されました。2025年の Shai-Hulud ワームの系譜で、npm install 時の preinstall フックだけで感染が広がります。影響を受けたパッケージ数は調査主体や時点で食い違い、進行中です。攻撃手順には触れず、開発者が取れる防御と確認の実務を、出典を明記して整理します。</description>
    </item>
    
    <item>
      <title>不可視Unicodeマルウェア「GlassWorm」を解剖｜GitHub/npm/VSCode汚染</title>
      <link>https://electwork.net/news/glassworm-invisible-unicode-malware-github-npm-vscode-supply-chain-2026/</link>
      <pubDate>Sat, 02 May 2026 00:00:00 +0900</pubDate>
      
      <guid>https://electwork.net/news/glassworm-invisible-unicode-malware-github-npm-vscode-supply-chain-2026/</guid>
      <description>GitHub・npm・VSCodeを襲った不可視Unicode攻撃「GlassWorm」を技術解剖。Unicodeの異体字セレクタ（U&#43;FE00–FE0F / U&#43;E0100–E01EF）を悪用し433件以上を汚染した手口、LLM生成カバーコミット、Solanaを使ったデッドドロップC2の実態。2026年5月26日の協調テイクダウンと、駆除・認証情報ローテーションのチェックリストも掲載。</description>
    </item>
    
  </channel>
</rss>
