Cuộc tấn công chuỗi cung ứng nhắm vào các bản phát hành npm của Axios, người dùng được kêu gọi xoay khóa
Hai bản phát hành npm Axios độc hại đã khiến các nhà phát triển nhận được cảnh báo về việc xoay vòng (rotate) thông tin đăng nhập và coi các hệ thống bị ảnh hưởng là đã bị xâm phạm sau một cuộc tấn công chuỗi cung ứng đã làm nhiễm độc thư viện HTTP phổ biến dành cho JavaScript.
Sự xâm phạm lần đầu được công ty an ninh mạng Socket báo cáo, cho biết
Cointelegraph·6giờ trước

