知名开源 HTTP 客户端库 axios 近日遭遇严重供应链安全事件,攻击者劫持其核心维护者的 npm 账户,发布两个恶意版本(1.14.1 和 0.30.4),在数百万下载量的开源包中植入跨平台远程访问木马(RAT),网络安全公司 StepSecurity 第一时间发现并披露该攻击,此次攻击展现出极高的专业性和预谋性。
行业标签
更多体验
前往小程序
24 小时
资讯推送
进群体验