預警:npm核心包axios的1.14.1版遭遇活躍的供應鏈攻擊

PANews 3月31日消息,根據Cointelegraph報道,Socket偵測到npm核心包axios的1.14.1版本遭遇活躍的供應鏈攻擊。攻擊者透過注入一個今日首次出現的惡意依賴包,向axios植入惡意程式碼。建議使用axios的開發者立即固定版本,並審查專案鎖定檔案。

分享至:

作者:PA一线

本內容只為提供市場資訊,不構成投資建議。

關注PANews官方賬號,一起穿越牛熊
PANews APP
慢霧:注意排除axios惡意版本1.14.1/0.30.4及OpenClaw npm全域安裝歷史暴露風險
PANews 快訊