Атака на цепочку поставок сильно ударила по npm: учетная запись мейнтейнера axios была взломана, все 300 миллионов загрузок в неделю находятся в критическом состоянии
В последнее время ключевые пакеты npm — axios — стали жертвой атаки цепочки поставок: злоумышленники получили доступ к учетной записи главного мейнтейнера и выпустили вредоносную версию, внедрив кроссплатформенный троян. Атака была тщательно спланирована, включая публикацию приманочной версии. Пострадавшим пользователям следует проверить lockfile и понизить версию, а также перестроить систему, чтобы предотвратить утечку ресурсов. Рекомендуется разработчикам в сфере криптовалют и Web3 проверять и обновлять чувствительные учетные данные, а также принять меры для предотвращения будущих атак.
MarketWhisper·03-31 05:57
