Атака на ланцюг постачання вражає релізи npm Axios, користувачам закликають ротувати ключі
Дві зловмисні npm-релізи для Axios викликали попередження для розробників про необхідність ротації облікових даних і поводження з ураженими системами як із скомпрометованими після того, як атака на ланцюг постачання отруїла популярну бібліотеку HTTP для JavaScript.
Про це спершу повідомила компанія з кібербезпеки Socket, яка заявила, що
Cointelegraph·28хв. тому

