📌 📄 内容摘要:
axios维护者账号遭劫持:npm恶意版本注入远程控制木马2026年3月31日,安全机构StepSecurity发现主流JavaScript库axios的npm维护者账号遭劫持。攻击者绕过正常的GitHubActionsCI/CD流程,手动发布了两个恶意版本
[email protected]和
[email protected]。这些版
────────── 链接信息 ──────────
🔗 论坛链接: www.nodeseek.com
📎 访问地址: https://www.nodeseek.com/post-670084-1
─────────────────────────────
📢 来源:NODESEEK