Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Axios npm 分发渠道遭供应链攻击入侵
wiz.io
| 事件 |
#cloud
|
#supply-chain
摘要
axios 维护者账号被入侵,npm 上被发布 1.14.1 与 0.30.4 两个恶意版本并挟带 plain-crypto-js:该包从 sfrclak.com 下载各平台 RAT 载荷并每 60 秒 beacon 回连 C2。恶意版本数小时内下架,但 axios 存在于约 80% 的云环境中。
发布时间
2026-03-31 08:26
收录时间
2026-08-29 01:00
原文 ↗
相关内容
Ultralytics AI 库遭 GitHub 供应链攻击,被植入挖矿代码
(wiz.io)
lottie-player 供应链攻击:你需要知道的一切
(wiz.io)
Nokia Data Breach: Exposed etcd Server Leaked Infrastructure Credentials
(hackenproof.com)
CrowdStrike 扩展端点安全,拦截软件供应链攻击
(crowdstrike.com)
共同投入:Wiz Defend 与 Google Security Operations
(wiz.io)
Wiz 获得 GovRAMP High 授权
(wiz.io)
返回