Хакеры подсадили троян в одну из самых скачиваемых библиотек JavaScript

31.03.2026 в 20:45,
Hard news

Хакерам удалось скомпрометировать аккаунт ведущего разработчика библиотеки Axios в реестре npm и опубликовать две вредоносные версии пакета, распространявшие кроссплатформенный троян удалённого доступ

а. Заражённые релизы axios@1.14.1 и axios@0.30.4 были доступны для загрузки в течение двух-трёх часов. Эксперты по безопасности рекомендуют считать скомпрометированными все системы, на которых выполня ...

Автор: 3DNews
Источник: https://3dnews.ru/1139218
×