Gate News 消息,3 月 31 日,Socket AI 發布安全預警,npm 生態核心依賴包 axios 遭受活躍供應鏈攻擊,其最新版本 axios@1.14.1 被注入此前從未存在的惡意包 plain-crypto-js@4.2.1。Socket AI 分析已確認該包為惡意軟件。axios 每週下載量超 1 億次,所有拉取最新版本的項目均面臨潛在入侵風險。Socket AI 創始人 Feross 建議所有 axios 用戶立即鎖定版本並審查鎖定文件,切勿升級至最新版本。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 1
  • 轉發
  • 分享
留言
請輸入留言內容
請輸入留言內容
静侯天时顺势而为vip
· 03-31 04:30
Gate News 消息,3 月 31 日,Socket AI 發布安全預警,npm 生態核心依賴包 axios 遭受活躍供應鏈攻擊,其最新版本 axios@1.14.1 被注入此前從未存在的惡意包 plain-crypto-js@4.2.1。Socket AI 分析已確認該包為惡意軟件。axios 每週下載量超 1 億次,所有拉取最新版本的項目均面臨潛在入侵風險。Socket AI 創始人 Feross 建議所有 axios 用戶立即鎖定版本並審查鎖定文件,切勿升級至最新版本。
查看原文回復0