Wu nói rằng, theo tiết lộ của nhà nghiên cứu an ninh Feross và nhóm SlowMist, một trong những gói phụ thuộc phổ biến nhất trong hệ sinh thái npm là axios đã gặp phải cuộc tấn công chuỗi cung ứng nghiêm trọng. Kẻ tấn công đã phát hành các phiên bản chứa mã độc của axios@1.14.1 và axios@0.30.4. Các phiên bản này tự động chèn trình tải độc hại, chương trình này sẽ giải mã và thực thi lệnh Shell trong quá trình chạy, đưa payload độc hại vào hệ điều hành (bao gồm macOS, Linux và Windows), đồng thời có khả năng xóa dấu vết điều tra. axios có hơn 100 triệu lượt tải mỗi tuần, phạm vi ảnh hưởng rất lớn. SlowMist cảnh báo các nhà phát triển ngay lập tức cố định phiên bản phụ thuộc, không nâng cấp và kiểm tra xem môi trường địa phương có bị nhiễm độc hay không.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Gate Fun hot

    Xem thêm
  • Vốn hóa:$2.27KNgười nắm giữ:2
    0.00%
  • Vốn hóa:$2.37KNgười nắm giữ:2
    1.04%
  • Vốn hóa:$2.24KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$2.24KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$2.25KNgười nắm giữ:1
    0.00%
  • Ghim