テクノロジー

【緊急】axios がサプライチェーン攻撃 2026.03.31

1: nilab 2026/03/31 14:13

「StepSecurity の報告によると、攻撃者は axios のリードメンテナーである jasonsaayman の npm アカウント認証情報を窃取しました」

2: pink_revenge 2026/03/31 14:30

npmやられっぱなしで厳しいな・・

3: defiant 2026/03/31 14:51

この記事をおすすめしました

4: mangano-ito 2026/03/31 14:53

“今回の悪意あるバージョンにはこの署名がなく、npm CLI から直接パブリッシュされている点が最大のフォレンジックシグナルです。”

5: myr 2026/03/31 14:57

この頻度で攻撃受けてるからには, いつかウチも喰らう気がするんだよな...会社全体で自由に外部リポジトリからのインストール禁止にするか...

6: nguyen-oi 2026/03/31 15:05

axios級のメジャー所がやられると影響範囲エグいな。不用意にnpm installできない時代だわ。postinstallでRATぶち込むとか手口がガチすぎて笑えない

7: saku_238 2026/03/31 15:12

“npm list axios”

8: ryudenx 2026/03/31 15:17

やはりOSSにあまり頼らないC#が最強なようだな

9: koyhoge 2026/03/31 15:19

JS界でメジャーなHTTPライブラリaxiosのリードメンテナーがアカウント乗っ取りにあい、バックドアを仕込まれる。現在進行系で多くのマシンが危険に晒されている状況。

10: netcraft3 2026/03/31 15:24

axios使ってる。影響範囲を確認中

11: jnkfkt 2026/03/31 15:35

被害受けた側なんだから、「axiosに」って書こうよ

12: Goldenduck 2026/03/31 15:41

うへえ

13: field_combat 2026/03/31 15:51

笑えん

14: wwolf 2026/03/31 15:55

影響範囲やば