Вредоносные версии Axios в npm поставили криптоприложения под риск атаки на цепочку поставок
Атака на цепочку поставок затронула Axios — один из самых популярных JavaScript‑пакетов на npm — после публикации вредоносных версий со скрытой зависимостью. По данным Socket, заражённые релизы подтягивали пакет, который компания идентифицировала как вредоносное ПО. Socket также предупредила, что проекты, использующие caret‑диапазоны, могли установить такие версии автоматически.