預警,npm核心包 axios 的 1.14.1 版本遭遇活躍的供應鏈攻擊

By: rootdata|2026/03/31 13:51:21
0
分享
copy

ChainCatcher 消息,据市場消息,Socket 偵測到 npm 核心包 axios 的 1.14.1 版本遭遇活躍的供應鏈攻擊。攻擊者通過注入一個惡意依賴包,向 axios 植入惡意代碼。建議使用 axios 的開發者立即固定版本,並審查項目鎖定文件。

猜你喜歡

熱門幣種

最新加密貨幣要聞

閱讀更多