こんにちは、やられちゃったよ。みんなごめん、すごく恥ずかしい。詳しい情報はここね: - https://github.com/chalk/chalk/issues/656 - https://github.com/debug-js/debug/issues/1005#issuecomment-3... 影響を受けたパッケージ(少なくとも俺が知ってるのは): - ansi-styles@6.2.2 - debug@4.4.2(9月8日 18:09 CESTに引き上げられたみたい) - chalk@5.6.1 - supports-color@10.2.1 - strip-ansi@7.1.1 - ansi-regex@6.2.1 - wrap-ansi@9.0.1 - color-convert@3.1.1 - color-name@2.0.1 - is-arrayish@0.3.3 - slice-ansi@7.1.1 - color@5.0.1 - color-string@2.1.1 - simple-swizzle@0.2.3 - supports-hyperlinks@4.1.1 - has-ansi@6.0.1 - chalk-template@1.1.1 - backslash@0.2.1 なんかターゲット攻撃っぽい感じがする。編集期限が切れるまでこのコメントを更新し続けるつもり。 --- Chalkは公開されてるけど、他のはまだ危険な状態(9月8日 17:50 CEST)。NPMからはまだ返事が来てない。俺のNPMアカウントは完全にアクセス不能で、パスワード再設定も機能しない。今は待つしかない。メールはnpmjsのサポートから来たけど、一見すると正当なものに見えた。言い訳するつもりはないけど、長い一週間で、パニックな朝だったから、やることリストの一つを片付けようとしてたんだ。普段なら直接サイトに行くところを、リンクをクリックしちゃったのが間違いだった(モバイルだったから)。影響を受けてるのはNPMだけ。上の/debug-jsリンクに更新を投稿する予定。また、本当にごめん。