非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

Axios npm 分发渠道遭供应链攻击入侵

摘要

axios 维护者账号被入侵,npm 上被发布 1.14.1 与 0.30.4 两个恶意版本并挟带 plain-crypto-js:该包从 sfrclak.com 下载各平台 RAT 载荷并每 60 秒 beacon 回连 C2。恶意版本数小时内下架,但 axios 存在于约 80% 的云环境中。
发布时间
收录时间

原文 ↗

相关内容

返回