⚠️ Компрометация npm-пакета Axios
Axios - популярный HTTP-клиент для JavaScript 📱 с > 100 млн загрузок в неделю.
Аккаунт мейнтейнера был скомпрометирован, к библиотеке была подключена вредоносная зависимость plain-crypto-js@4.2.1 и опубликованы новые версии:
🔸axios@1.14.1
🔸axios@0.30.4
Зависимость plain-crypto-js@4.2.1 содержала postinstall-скрипт, который запускал выполнение вредоносного кода на машине разработчика / раннере CI/CD - установку RAT (Remote Access Trojan) 🤒, что может привести к краже данных, установке программ-вымогателей, дальнейшему распространению по корпоративной сети и т.д.
Время присутствия в npm : 3 часа
Все индикаторы компрометации описаны здесь
@FrontSecOps
Post #84
924

- 😱 5