Axios, librería de peticiones http, sufre un ataque de inyección de dependencias maliciosas
La comunidad de desarrolladores JavaScript se encuentra en alerta tras un ataque que afecta a la popular librería Axios, utilizada por más de 80 millones de usuarios a la semana. Investigadores de seguridad han detectado que versiones recientes del paquete fueron comprometidas por atacantes.
n
El ataque se produce a través de dependencias maliciosas ocultas
nLas versiones afectadas son [email protected] y [email protected], en las que los atacantes añadieron una dependencia maliciosa que se ejecuta automáticamente durante la instalación. Este paquete, denominado por expertos como
