Analýza kompromitace balíčku Axios v dodavatelském řetězci
Podle Elastic Security Labs došlo ke kompromitaci účtu správce populárního npm balíčku Axios a vydání škodlivých verzí 1.14.1 a 0.30.4. Tyto verze obsahovaly závislost plain-crypto-js, která přes skript 'postinstall' stahovala multiplatformní trojský kůň pro vzdálený přístup určený pro systémy Windows, macOS i Linux.
Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD — otevřít originál