Hôm nay là một ngày tồi tệ với giới công nghệ....

Nguyễn Thị Phương Thúy

Thành viên nổi tiếng
Hôm nay 31/3, là một ngày khá hỗn loạn trong ngành công nghệ, đặc biệt Axios là vụ nguy hiểm nhất cần xử lý ngay nếu bạn dùng package này). 1. Tấn công chuỗi cung ứng (supply-chain attack) trên package Axios Hai phiên bản Axios (1.14.1 và 0.30.4) bị hacker chiếm quyền tài khoản maintainer trên npm. Hacker thêm dependency giả plain-crypto-js@4.2.1 chứa mã độc (RAT – remote access trojan). Ai chạy npm install trong khoảng thời gian ngắn hôm nay đều có nguy cơ bị nhiễm malware trên Windows, macOS và Linux. Axios là thư viện HTTP...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga
DL: 31 Tháng 03 năm 2026
AL:
Ngày:
Tháng:
Năm:
Back
Top