Lieferkettenangriff trifft Axios-npm-Releases, Nutzer aufgefordert, Schlüssel zu rotieren
Zwei bösartige Axios-npm-Releases haben Warnungen ausgelöst: Entwickler sollen ihre Zugangsdaten rotieren und betroffene Systeme nach einem Supply-Chain-Angriff als kompromittiert behandeln, nachdem die beliebte JavaScript-HTTP-Client-Bibliothek mit Schadcode vergiftet wurde.
Der Vorfall wurde zuerst von der Cybersicherheitsfirma Socket gemeldet, die sagte, dass die Angreifer die Pakete manipuliert und Schadcode eingeschleust haben.
Cointelegraph·2Std her

