非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

信任之殇:Axios 供应链攻击对安全领导者的启示

摘要

2026 年 3 月 31 日,广泛使用的 Axios npm 包遭供应链攻击:恶意版本 1.14.1 与 0.30.4 内置木马化依赖,安装时部署平台专属 RAT,可造成持久化远程访问与数据外泄,且难以检测。
发布时间
收录时间

原文 ↗

相关内容

返回