マニフェストの取り違えとは

「マニフェストの混乱」または「マニフェスト・コンフュージョン」は、JavaScriptのパッケージ管理システム、NPMに見られるセキュリティの障害です。この問題は、NPMのレジストリに掲載されているパッケージ情報(マニフェスト)と、そのパッケージに実際に含まれているpackage.jsonファイルの情報が違うときに発生します。攻撃者はこの不一致を利用してパッケージの情報を書き換え、特定のスクリプトや依存関係がpackage.jsonファイルに記載されていても、NPMのレジストリには表示されないようにする事が可能です。

関連記事

  1. 認証バイパスとは

  2. ダブルファネルとは

  3. 外注品と購買品とは

  4. 一斉棚卸とは

  5. NCとは

  6. NTLMとは

  7. 薬理(学)試験とは

  8. Pre-bid対応とは

  9. マネージメントインタビューとは

人気記事
No column posts found for the specified category.
事例記事