开源 HTTP 客户端库 Axios 遭供应链劫持,恶意版本植入跨平台木马
昨天

知名开源 HTTP 客户端库 axios 近日遭遇严重供应链安全事件,攻击者劫持其核心维护者的 npm 账户,发布两个恶意版本(1.14.1 和 0.30.4),在数百万下载量的开源包中植入跨平台远程访问木马(RAT),网络安全公司 StepSecurity 第一时间发现并披露该攻击,此次攻击展现出极高的专业性和预谋性。

专业版功能专业版功能
登录
体验专业版特色功能,拓展更丰富、更全面的相关内容。

行业标签

二维码

更多体验

前往小程序

二维码

24 小时

资讯推送

进群体验

科技新闻,每天 3 分钟