「지금 구독하세요」 A급 투명성 프로젝트 2주간 보고서로 상위 1% 프로젝트를 발견하세요
API RootData 앱 다운로드

경고, npm 핵심 패키지 axios의 1.14.1 버전이 활발한 공급망 공격을 받았습니다

3월 31, 2026 13:04:54

공유하십시오

시장 소식에 따르면, Socket이 npm 핵심 패키지 axios의 1.14.1 버전에서 활발한 공급망 공격을 감지했습니다. 공격자는 악성 의존성 패키지를 주입하여 axios에 악성 코드를 심었습니다. axios를 사용하는 개발자는 즉시 버전을 고정하고 프로젝트 잠금 파일을 검토할 것을 권장합니다.

펀딩 정보

더보기
$1M 4月 2
-- 4月 2
$6M 12月 1, 2025

최근 출시 토큰

더보기
3月 30
3月 23
edgeX EDGE
3月 19