安全提醒:开源库Axios遭到黑客投毒
2026年03月31日 14:00 PDF版
安全提醒:开源库Axios遭到黑客投毒
流行的HTTP客户端库Axios在NPM平台的仓库被黑客攻击,黑客通过某种方式获得开发者管理员账号和密码,然后发布两个恶意版本 [email protected] 和 [email protected] 版。带毒版本并未直接在 Axios 添加恶意代码,而是偷偷注入隐藏依赖 [email protected] 版,因此开发者执行安装时也会自动执行后门程序,最终会被安装远程访问木马。Axios 是全球最流行的 JavaScript HTTP 库之一,每周下载量超过 3 亿次,任何在 3 月 31 日前后执行过 npm install 或 npm update 的项目,只要锁定到这两个带毒版本,则都可能被植入了远程木马。目前NPM官方已经从仓库中删除携带后门的恶意依赖。
—— 蓝点网
- 🔥免费PC翻墙、安卓VPN翻墙APP
- 🔥灵魂之谜|中华文化|治国大道
转自: 风向旗快讯
请点赞转发分享👇👇👇Follow Us 责任编辑:刘钰


脸书专页
粉丝交流群