しぃアンテナ(*゚ー゚)

2026年3月31日火曜日

axios ソフトウェアサプライチェーン攻撃の概要と対応指針 - GMO Flatt Security Blog

2026年3月31日、HTTP クライアントライブラリ axios の npm パッケージが侵害されました。攻撃者はメンテナの npm アカウントを乗っ取り、マルウェアを含むバージョン 1.14.1 および 0.30.4 を公開しました。axios は npm エコシステムで週間約8000万ダウンロードを誇る主要パッケージです。本記事では公開情報をもとに...

Posted from: this blog via Microsoft Power Automate.

0 件のコメント:

コメントを投稿