هجوم سلسلة التوريد يصيب إصدارات npm الخاصة بـ Axios، وقد طُلب من المستخدمين تدوير المفاتيح
تم إصدار نسختين خبيثتين من Axios npm، مما أدى إلى إصدار تحذيرات للمطورين بضرورة إعادة تدوير بيانات الاعتماد ومعاملة الأنظمة المتأثرة على أنها مخترقة، بعد أن سمحت سلسلة التوريد الملوثة بهجوم سمم مكتبة JavaScript الشهيرة لعميل HTTP.
تم الإبلاغ عن الاختراق لأول مرة من قبل شركة الأمن السيبراني Socket، التي قالت
Cointelegraph·منذ 11 س

