Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Axios NPM Distribution Compromised in Supply Chain Attack

wiz.io | incident | #cloud | #supply-chain

Summary

A hacked axios maintainer published malicious npm versions 1.14.1/0.30.4 carrying plain-crypto-js, a dropper planting platform RATs. Pulled within hours, yet axios runs in ~80% of cloud environments.
Published
Collected

original ↗

Related coverage

back