Noticias de Gate News, 31 de marzo, Socket AI publicó una alerta de seguridad. El paquete de dependencia central del ecosistema npm, axios, fue objeto de un ataque activo de cadena de suministro. Su última versión, axios@1.14.1, fue inyectada con un paquete malicioso nuevo que nunca había existido antes, plain-crypto-js@4.2.1. El análisis de Socket AI ya ha confirmado que este paquete es malware. Las descargas semanales de axios superan los 100 millones de veces, y todos los proyectos que obtienen la última versión se enfrentan a un riesgo potencial de intrusión. Feross, fundador de Socket AI, recomienda que todos los usuarios de axios bloqueen versiones inmediatamente y revisen los archivos de bloqueo; no se debe actualizar a la última versión.
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el
Aviso legal.