경고: npm 코어 패키지 axios 버전 1.14.1이 현재 공급망 공격을 받고 있습니다.

PANews는 3월 31일 코인텔레그래프를 인용하여 Socket이 npm 코어 패키지 axios 버전 1.14.1에 대한 공급망 공격을 감지했다고 보도했습니다. 공격자들은 오늘 처음으로 발견된 악성 종속성 패키지를 삽입하여 axios에 악성 코드를 주입했습니다. axios를 사용하는 개발자는 즉시 버전을 수정하고 프로젝트 잠금 파일을 검토해야 합니다.

공유하기:

작성자: PA一线

이 내용은 시장 정보 제공만을 목적으로 하며, 투자 조언을 구성하지 않습니다.

PANews 공식 계정을 팔로우하고 함께 상승장과 하락장을 헤쳐나가세요
PANews APP
SlowMist: 악성 axios 버전 1.14.1/0.30.4 및 OpenClaw npm 전역 설치 기록과 관련된 잠재적 위험에 유의하십시오.
PANews 속보