Peringatan, versi 1.14.1 dari paket inti npm Axios mengalami serangan rantai pasokan yang aktif

Berita dari Mars Finance: menurut kabar pasar, Socket mendeteksi bahwa paket inti npm axios versi 1.14.1 sedang mengalami serangan rantai pasokan yang aktif. Pelaku memasukkan paket dependensi berbahaya untuk menyisipkan kode berbahaya ke dalam axios. Disarankan agar para pengembang yang menggunakan axios segera mengunci versinya, dan meninjau file penguncian proyek.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan