フルスタックエンジニアの作業ログ

セキュリティ

セキュリティ

axiosサプライチェーン攻撃を踏まえて開発環境のnpm設定を見直す

はじめに2026年3月31日、npmパッケージ「axios」がサプライチェーン攻撃を受けました。メンテナーのアカウントが侵害され、悪意あるコードを仕込んだ axios@1.14.1 と axios@0.30.4 が公開されました。npm i...
2026.04.08
セキュリティ
セキュリティ

パスワードのハッシュ化 — 必要な理由・種類・実装例

はじめに業務で同僚が作成したWebサービスのコードレビューをしていた際、パスワードが平文(ひらぶん)で保存されているのを見つけました。すぐに修正してもらいましたが、その際になぜハッシュ化が必要なのか、どのようなアルゴリズムがあるのかを説明し...
2026.02.20
セキュリティ
ホーム
セキュリティ

最近の投稿

  • Copilot SDKでGitLabのIssueを自動実装する方法
  • axiosサプライチェーン攻撃を踏まえて開発環境のnpm設定を見直す
  • Difyでリポジトリの要件定義をチャットで更新する方法
  • GitLabのイシュー作成時にDifyでレビューする
  • ProxmoxにGitLab CEをインストールする

最近のコメント

表示できるコメントはありません。

アーカイブ

  • 2026年4月
  • 2026年3月
  • 2026年2月

カテゴリー

  • AI
  • Docker
  • MCP
  • Tips
  • WSL
  • セキュリティ
  • ホームサーバー
  • 画像処理
フルスタックエンジニアの作業ログ
© 2026 フルスタックエンジニアの作業ログ.
  • ホーム
  • トップ