Axios
-
专家警告:Axios正遭受严重的持续供应链攻击
安全专家警告,npm最依赖的软件包之一Axios正遭受严重的供应链攻击。最新版本axios@1.14.1拉取了一个今天之前不存在的恶意软件包plain-crypto-js@4.2.1,每周下载量超过1亿次的Axios可能使大量Web3开发项目面临风险。
安全专家警告,npm最依赖的软件包之一Axios正遭受严重的供应链攻击。最新版本axios@1.14.1拉取了一个今天之前不存在的恶意软件包plain-crypto-js@4.2.1,每周下载量超过1亿次的Axios可能使大量Web3开发项目面临风险。