IT之家 3 月 31 日消息,安全研究机构 StepSecurity 昨天发文称,主流 JavaScript 库 Axios 的两个 npm 版本 axios@1.14.1、axios@0.30.4 被恶意植入远程控制代码。
开发者广泛使用的Axios HTTP客户端库这一JavaScript组件最近遭到黑客攻击,通过被入侵的账户分发恶意软件。
今日,Axios这个年下载量超36亿、JavaScript 生态最核心的依赖之一,在 npm ...
一些您可能无法访问的结果已被隐去。
显示无法访问的结果