Versiones maliciosas de Axios elevan el riesgo para apps cripto tras publicarse en npm

Un ataque a la cadena de suministro ha afectado a Axios, uno de los paquetes JavaScript más utilizados en npm, después de que se publicaran versiones maliciosas con una dependencia oculta. Socket afirma que esas versiones incorporaron un paquete que identificó como malware. La firma advirtió de que proyectos que usan rangos con caret podrían haberlo instalado automáticamente.