Hakerzy przejęli konto głównego opiekuna projektu Axios i w środku nocy opublikowali zainfekowane wersje 1.14.1 i 0.30.4. Złośliwy skrypt instalował się cicho jako zależność, by wykradać klucze SSH i API. Zainfekowane pakiety były dostępne przez kilka godzin. To kolejny atak supply chain na npm.
Zaloguj
lub
Zarejestruj się
aby zobaczyć!