警告:npmのコアパッケージAxiosのバージョン1.14.1が活発なサプライチェーン攻撃に遭遇しています

Mars Financeのニュースによると、市場の情報筋では、Socketはnpmのコアパッケージであるaxiosの1.14.1バージョンで、活発なサプライチェーン攻撃が発生していることを検知した。攻撃者は、悪意のある依存関係パッケージを注入することで、axiosに悪意のあるコードを埋め込んだ。axiosの開発者は直ちにバージョンを固定し、プロジェクトのロックファイルを確認することが推奨される。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • 人気の Gate Fun

    もっと見る
  • 時価総額:$2.27K保有者数:2
    0.00%
  • 時価総額:$2.37K保有者数:2
    1.04%
  • 時価総額:$2.24K保有者数:1
    0.00%
  • 時価総額:$2.24K保有者数:1
    0.00%
  • 時価総額:$2.25K保有者数:1
    0.00%
  • ピン