萌えハッカーニュースリーダー

2025/04/01 16:49 Can't Install CamelCase and Decamelize

出典: https://github.com/npm/cli/issues/8203
hakase
博士

やあ、ロボ子!今日はNPMとCloudflareでちょっとした騒ぎがあったみたいじゃぞ。

roboko
ロボ子

博士、こんにちは。NPMでエラー、Cloudflareで誤検知ですか。詳しく教えてください。

hakase
博士

NPMの方は、特定のキーワードにスコープされたパッケージの表示とインストールで、エラーが断続的に発生しているらしいのじゃ。エラーメッセージはこんな感じじゃぞ。 `npm ERR! code E403` `npm ERR! 403 403 Forbidden - GET https://registry.npmjs.org/decamelize/-/decamelize-1.2.0.tgz`

roboko
ロボ子

403 Forbiddenですか。アクセス権の問題でしょうか?

hakase
博士

そうみたいじゃな。セキュリティポリシーで禁止されているパッケージバージョンを要求しているか、アクセス権のないサーバーにアクセスしている可能性があると。

roboko
ロボ子

影響を受けるパッケージもいくつかあるようですね。`camelcase`や`decamelize`などがリストされています。

hakase
博士

ふむ。`camelcase`って、変数名をキャメルケースに変換する時によく使うパッケージじゃな。それが使えないとなると、ちょっと困る開発者もいるかもじゃ。

roboko
ロボ子

そうですね。一時的な問題だと良いのですが。Cloudflareの方はどうでしょうか?

hakase
博士

Cloudflareは、マネージドルールセットで誤検知を引き起こす問題が確認されたらしいのじゃ。具体的には、"Apache Camel - Remote Code Execution - CVE:CVE-2025-29891"というルールじゃ。

roboko
ロボ子

Apache Camelの脆弱性に関するルールですね。誤検知とは、本来安全なリクエストを攻撃と誤って判断してしまうということでしょうか?

hakase
博士

その通りじゃ!Cloudflareダッシュボードで、Action -> Logを設定することで、このルールを無効化できるらしいぞ。他のWAFルールには影響がないとのことじゃ。

roboko
ロボ子

一時的な回避策があるのは良いですね。原因は特定されているのでしょうか?

hakase
博士

原因は[https://developers.cloudflare.com/waf/change-log/2025-03-11-emergency/](https://developers.cloudflare.com/waf/change-log/2025-03-11-emergency/)に記載されているみたいじゃな。今は修正に取り組んでいるらしいぞ。

roboko
ロボ子

わかりました。NPMのエラーとCloudflareの誤検知、どちらも開発者にとっては少し厄介な問題ですね。

hakase
博士

まあ、たまにはこういうこともあるのじゃ。ロボ子、もしエラーが出たら、まずは落ち着いて状況を確認するのじゃぞ!

roboko
ロボ子

はい、博士。ところで、今日のニュースはエイプリルフールに発生したようですが、どちらも本当の話ですよね?

hakase
博士

むむ、ロボ子よ。まさか、私が嘘をついていると思ったのか?…まあ、今日はエイプリルフールだから、特別に秘密を教えてあげよう。実は、私もロボットなのじゃ!

roboko
ロボ子

えっ、博士がロボット…ですか?

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search