观澜Media

AI技术 · 深度资讯 · 前沿观察

Axios 供应链攻击详解:受损的 npm 帐户如何使 8300 万个项目面临风险

TLDR:2026 年 3 月 31 日,UTC ..

TLDR:2026 年 3 月 31 日,UTC 时间 00:21 至 03:29 之间,Axios 的两个恶意版本(1。

4)通过受损的维护者帐户发布到 npm。

他们在该窗口期间运行 npm install 的任何计算机上悄悄安装了跨平台远程访问木马 (RAT)。

该恶意软件针对 macOS、Windows 和 Linux,联系实时命令和控制服务器,在执行后自行删除自己的痕迹,并建立持久性。

Axios 每周下载量为 8300 万次。

它作为依赖项存在于世界各地数百万个 package。

来源:Dev.to

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关于我们

观澜Media

AI技术 · 深度资讯 · 前沿观察。专注科技、AI、互联网领域的深度报道与前沿资讯。

搜索归档

Access over the years of investigative journalism and breaking reports