テクノロジー

Post Mortem: axios npm supply chain compromise · Issue #10636 · axios/axios

1: mkusaka 2026/04/03 05:34

axios npm供給網攻撃のポストモーテム。悪性版1.14.1/0.30.4でplain-crypto-js@4.2.1がRAT感染、約3時間で削除