😱 Обнаружена supply chain атака на axios — один из самых популярных пакетов npm
В версии axios 1.14.1 подтянулась зависимость plain-crypto-js, которой раньше не было. Анализ показал, что это загрузчик вредоноса, скрытый с помощью обфускации.
На секундочку — axios ставят сотни миллионов раз в неделю, так что под удар могли попасть тысячи проектов.
✖️ xCode Journal
Post #4269
1.81K
