预警:npm核心包axios的1.14.1版本遭遇活跃的供应链攻击

PANews 3月31日消息,据Cointelegraph报道,Socket检测到npm核心包axios的1.14.1版本遭遇活跃的供应链攻击。攻击者通过注入一个今日首次出现的恶意依赖包,向axios植入恶意代码。建议使用axios的开发者立即固定版本,并审查项目锁定文件。

分享至:

作者:PA一线

本内容只为提供市场信息,不构成投资建议。

关注PANews官方账号,一起穿越牛熊
PANews APP
慢雾:注意排查axios恶意版本1.14.1/0.30.4及OpenClaw npm全局安装历史暴露风险
PANews 快讯