Paket dependensi inti npm axios versi 1.14.1 diserang melalui rantai pasok, dan disusupi dengan kode berbahaya
Socket AI baru-baru ini mengeluarkan peringatan keamanan, yang menunjukkan bahwa paket dependensi inti npm axios mengalami serangan rantai pasokan yang aktif, dan versi terbarunya disisipi paket berbahaya plain-crypto-js. Penggunaan axios yang luas membuat banyak proyek menghadapi risiko, sehingga disarankan agar pengguna segera mengunci versi dan meninjau file.
GateNews·38menit yang lalu