언어 바꾸기English
이전 목록

사후 검토: axios NPM 공급망 침해 | Hacker News

Post Mortem: axios NPM supply chain compromise | Hacker News

TL;DR AI

핵심 요약

1분
  1. 유지관리자 계정이 침해되고 기여자 기기에 RAT가 설치되었다.

  2. 공격자는 OIDC 출처 증명이 없는 악성 axios v1 릴리스를 배포했다.

  3. 댓글들은 레지스트리가 증명 없이 배포를 수락했다고 지적하며 서명·하드웨어 토큰 강화를 권했다.

원문 보기