user-avatar
Rokas Baltrusaitis

Вредоносные версии Axios в npm поставили криптоприложения под риск атаки на цепочку поставок

Атака на цепочку поставок затронула Axios — один из самых популярных JavaScript‑пакетов на npm — после публикации вредоносных версий со скрытой зависимостью. По данным Socket, заражённые релизы подтягивали пакет, который компания идентифицировала как вредоносное ПО. Socket также предупредила, что проекты, использующие caret‑диапазоны, могли установить такие версии автоматически.