Post · 2026-03-31 00:00

哇 早上資深 npm axios 中供應鏈攻擊@@

哇 早上資深 npm axios 中供應鏈攻擊@@ https://thehackernews.com/....../axios-supply-chain...... AI重點摘要: 被污染版本:axios@1.14.1 和 axios@0.30.4 攻擊方式:維護者 npm 帳號被劫持,注入假依賴 plain-crypto-js@4.2.1,postinstall 會部署跨平台 RAT 安全版本:降回 1.14.0 或 0.30.3 如果你們專案有用到 axios,建議馬上 npm ls axios 檢查版本。

原始 Facebook 貼文

Replies
0
Likes
0
Reposts
0

Comments

No approved comments yet.