警告:npmコアパッケージaxiosバージョン1.14.1は現在、サプライチェーン攻撃を受けています。

PANewsは3月31日、Cointelegraphの情報として、Socketがnpmコアパッケージaxiosのバージョン1.14.1に対してサプライチェーン攻撃を検知したと報じた。攻撃者は、本日初めて出現した悪意のある依存パッケージを注入することで、axiosに悪意のあるコードを注入した。axiosを使用している開発者は、直ちにバージョンを修正し、プロジェクトのロックファイルを確認するよう勧告されている。

共有先:

著者:PA一线

この内容は市場情報の提供のみを目的としており、投資助言を構成しません。

PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう
PANews APP
SlowMist: 悪意のあるaxiosバージョン1.14.1/0.30.4およびOpenClawのグローバルnpmインストール履歴に関連するリスクに注意してください。
PANews 速報