PANews 3月31日消息,根據Cointelegraph報道,Socket偵測到npm核心包axios的1.14.1版本遭遇活躍的供應鏈攻擊。攻擊者透過注入一個今日首次出現的惡意依賴包,向axios植入惡意程式碼。建議使用axios的開發者立即固定版本,並審查專案鎖定檔案。
預警:npm核心包axios的1.14.1版遭遇活躍的供應鏈攻擊
分享至:
作者:PA一线
本內容只為提供市場資訊,不構成投資建議。
關注PANews官方賬號,一起穿越牛熊
PANews APP
24小時追蹤區塊鏈行業資訊,行業深度文章解析。

