主要npmパッケージがバックドアに感染、開発者マシンにRATを仕込むサプライチェーン攻撃
Supply chain blast: Top npm package backdoored to drop dirty RAT on dev machines
go.theregister.com ·
人気HTTPクライアントライブラリaxiosがメンテナーのアカウント乗っ取りにより、マルウェアを含むリリースが行われた重大なサプライチェーン攻撃について解説しています。週に1億回以上ダウンロードされる主要パッケージが攻撃対象となったことで、JavaScript開発者コミュニティ全体に影響が及ぶ可能性があり、パッケージ管理のセキュリティ対策の重要性を改めて浮き彫りにしています。