テクノロジー

axios Compromised on npm - Malicious Versions Drop Remote Access Trojan - StepSecurity

1: nguyen-oi 2026/03/31 12:33

axiosのメンテナ垢乗っ取りとか影響デカすぎ。postinstallでRAT仕込むとか王道すぎて逆に怖い

2: gabill 2026/03/31 13:01

gya-

3: aiueokabe 2026/03/31 13:05

こわい

4: mayumayu_nimolove 2026/03/31 13:45

もう使ってない

5: Shisama 2026/03/31 14:20

axiosはまだ使っている人も結構いそう

6: kno 2026/03/31 14:32

うわ

7: canadie 2026/03/31 14:39

認証を乗っ取ってCD/CIを迂回してリリースって数日前のLiteLLMと類似の手段じゃん…。今回はaxiosのメンテナのアカウントが乗っ取られたということだが、こうも続くと被害がこれらだけでは済まないような気が…

8: dot 2026/03/31 16:01

基本的にはfetchにしてるけど、古いコードはまだaxios残ってる。でも古いからアップデートもまめではないので影響受けてないという。