「立即訂閱」 A級透明度項目半月報,發現 1% 的項目
API 下載RootData App

預警,npm核心包 axios 的 1.14.1 版本遭遇活躍的供應鏈攻擊

2026-03-31 13:04:54

分享至

ChainCatcher 消息,据市場消息,Socket 偵測到 npm 核心包 axios 的 1.14.1 版本遭遇活躍的供應鏈攻擊。攻擊者通過注入一個惡意依賴包,向 axios 植入惡意代碼。建議使用 axios 的開發者立即固定版本,並審查項目鎖定文件。