Η ανάρτηση Expert Warns of Critical, Ongoing Supply Chain Attack on Axios εμφανίστηκε στο BitcoinEthereumNews.com. Home » Crypto News One of NPM's most depended-on packagesΗ ανάρτηση Expert Warns of Critical, Ongoing Supply Chain Attack on Axios εμφανίστηκε στο BitcoinEthereumNews.com. Home » Crypto News One of NPM's most depended-on packages

Ειδικός Προειδοποιεί για Κρίσιμη, Συνεχιζόμενη Επίθεση στην Εφοδιαστική Αλυσίδα του Axios

2026/03/31 12:36
Ανάγνωση 3 λεπτών
Για feedback ή ανησυχίες σας σχετικά με αυτό το περιεχόμενο, επικοινωνήστε μαζί μας στη διεύθυνση crypto.news@mexc.com

Αρχική » Crypto News


Ένα από τα πιο εξαρτημένα πακέτα του NPM βρίσκεται υπό συνεχιζόμενη επίθεση εφοδιαστικής αλυσίδας.

';
}
function loadTrinityPlayer(targetWrapper, theme,extras="") {
cleanupPlayer(targetWrapper); // Always clean first ✅
targetWrapper.classList.add('played');
// Create script
const scriptEl = document.createElement("script");
scriptEl.setAttribute("fetchpriority", "high");
scriptEl.setAttribute("charset", "UTF-8");
const scriptURL = new URL(`https://trinitymedia.ai/player/trinity/2900019254/?themeAppearance=${theme}${extras}`);
scriptURL.searchParams.set("pageURL", window.location.href);
scriptEl.src = scriptURL.toString();
// Insert player
const placeholder = targetWrapper.querySelector(".add-before-this");
placeholder.parentNode.insertBefore(scriptEl, placeholder.nextSibling);
}
function getTheme() {
return document.body.classList.contains("dark") ? "dark" : "light";
}
// Initial Load for Desktop
if (window.innerWidth > 768) {
const desktopBtn = document.getElementById("desktopPlayBtn");
if (desktopBtn) {
desktopBtn.addEventListener("click", function () {
const desktopWrapper = document.querySelector(".desktop-player-wrapper.trinity-player-iframe-wrapper");
if (desktopWrapper) loadTrinityPlayer(desktopWrapper, getTheme(),'&autoplay=1′);
});
}
}
// Mobile Button Click
const mobileBtn = document.getElementById("mobilePlayBtn");
if (mobileBtn) {
mobileBtn.addEventListener("click", function () {
const mobileWrapper = document.querySelector(".mobile-player-wrapper.trinity-player-iframe-wrapper");
if (mobileWrapper) loadTrinityPlayer(mobileWrapper, getTheme(),'&autoplay=1′);
});
}
function reInitButton(container,html){
container.innerHTML = " + html;
}
// Theme switcher
const destroyButton = document.getElementById("checkbox");
if (destroyButton) {
destroyButton.addEventListener("click", () => {
setTimeout(() => {
const theme = getTheme();
if (window.innerWidth > 768) {
const desktopWrapper = document.querySelector(".desktop-player-wrapper.trinity-player-iframe-wrapper");
if(desktopWrapper.classList.contains('played')){
loadTrinityPlayer(desktopWrapper, theme,'&autoplay=1′);
}else{
reInitButton(desktopWrapper,'Listen')
const desktopBtn = document.getElementById("desktopPlayBtn");
if (desktopBtn) {
desktopBtn.addEventListener("click", function () {
const desktopWrapper = document.querySelector(".desktop-player-wrapper.trinity-player-iframe-wrapper");
if (desktopWrapper) loadTrinityPlayer(desktopWrapper,theme,'&autoplay=1');
});
}
}
} else {
const mobileWrapper = document.querySelector(".mobile-player-wrapper.trinity-player-iframe-wrapper");
if(mobileWrapper.classList.contains('played')){
loadTrinityPlayer(mobileWrapper, theme,'&autoplay=1′);
}else{
const mobileBtn = document.getElementById("mobilePlayBtn");
if (mobileBtn) {
mobileBtn.addEventListener("click", function () {
const mobileWrapper = document.querySelector(".mobile-player-wrapper.trinity-player-iframe-wrapper");
if (mobileWrapper) loadTrinityPlayer(mobileWrapper,theme,'&autoplay=1′);
});
}
}
}
}, 100);
});
}
})();


Σύνοψη με AI


Σύνοψη με AI

Σύμφωνα με τον Feross Aboukhadijeh, συνιδρυτή της εταιρείας ασφαλείας Socket Security, υπάρχει ενεργή επίθεση εφοδιαστικής αλυσίδας στο Axios, το οποίο είναι ένα από τα πιο εξαρτημένα πακέτα του npm.

Το NPM σημαίνει Node Package Manager και είναι βασικά το μεγαλύτερο μητρώο λογισμικού στον κόσμο, φιλοξενώντας περισσότερα από δύο εκατομμύρια πακέτα κώδικα JavaScript ανοιχτού κώδικα. Μπορεί να υποστηριχθεί ότι αποτελεί τη ραχοκοκαλιά της σύγχρονης ανάπτυξης Web3.

Σύμφωνα με τον Feross, το πιο πρόσφατο [email protected] τραβάει επί του παρόντος το [email protected], το οποίο είναι ένα πακέτο που δεν υπήρχε πριν από σήμερα, υποδηλώνοντας ότι πρόκειται για ζωντανό συμβιβασμό.

Το κακόβουλο λογισμικό μπορεί να εκτελέσει μια σειρά ενεργειών, συμπεριλαμβανομένης της διαγραφής και μετονομασίας αρχείων μετά την εκτέλεση για την καταστροφή των εγκληματολογικών αποδείξεων, της προετοιμασίας και αντιγραφής αρχείων φορτίου στους καταλόγους OS temp και Windows ProgramData, της εκτέλεσης αποκωδικοποιημένων εντολών κελύφους και άλλα.

Ο ειδικός συνιστά στους προγραμματιστές που χρησιμοποιούν το axios να καρφιτσώσουν αμέσως τις εκδόσεις τους και να ελέγξουν τα αρχεία κλειδώματός τους, αποφεύγοντας οποιεσδήποτε ενημερώσεις προς το παρόν.

ΕΙΔΙΚΗ ΠΡΟΣΦΟΡΑ (Αποκλειστική)

Binance Δωρεάν $600 (Αποκλειστικό CryptoPotato): Χρησιμοποιήστε αυτόν τον σύνδεσμο για να εγγραφείτε σε νέο λογαριασμό και να λάβετε αποκλειστική προσφορά καλωσορίσματος $600 στο Binance (πλήρεις λεπτομέρειες).

ΠΕΡΙΟΡΙΣΜΕΝΗ ΠΡΟΣΦΟΡΑ για τους αναγνώστες του CryptoPotato στο Bybit: Χρησιμοποιήστε αυτόν τον σύνδεσμο για να εγγραφείτε και να ανοίξετε μια ΔΩΡΕΑΝ θέση $500 σε οποιοδήποτε νόμισμα!

Πηγή: https://cryptopotato.com/expert-warns-of-critical-ongoing-supply-chain-attack-on-axios/

Ευκαιρία της αγοράς
Helium Mobile Λογότ.
Τιμή Helium Mobile(MOBILE)
$0.0001439
$0.0001439$0.0001439
-4.89%
USD
Helium Mobile (MOBILE) Ζωντανό Διάγραμμα Τιμών
Αποποίηση ευθύνης: Τα άρθρα που αναδημοσιεύονται σε αυτόν τον ιστότοπο προέρχονται από δημόσιες πλατφόρμες και παρέχονται μόνο για ενημερωτικούς σκοπούς. Δεν αντικατοπτρίζουν απαραίτητα τις απόψεις της MEXC. Όλα τα πνευματικά δικαιώματα ανήκουν στους αρχικούς συγγραφείς. Εάν πιστεύετε ότι οποιοδήποτε περιεχόμενο παραβιάζει τα δικαιώματα τρίτου μέρους, επικοινωνήστε με τη διεύθυνση crypto.news@mexc.com για την αφαίρεσή του. Η MEXC δεν παρέχει εγγυήσεις σχετικά με την ακρίβεια, την πληρότητα ή την επικαιρότητα του περιεχομένου και δεν ευθύνεται για οποιεσδήποτε ενέργειες που γίνονται με βάση τις παρεχόμενες πληροφορίες. Το περιεχόμενο δεν αποτελεί οικονομική, νομική ή άλλη επαγγελματική συμβουλή, ούτε θα πρέπει να θεωρηθεί σύσταση ή προώθηση της MEXC.

Μπορεί επίσης να σας αρέσει

Η Google Επιταχύνει την Κβαντική Προθεσμία στο 2029 καθώς το Bitcoin Αντιμετωπίζει Κρίση Ευπάθειας 470 Δισεκατομμυρίων Δολαρίων

Η Google Επιταχύνει την Κβαντική Προθεσμία στο 2029 καθώς το Bitcoin Αντιμετωπίζει Κρίση Ευπάθειας 470 Δισεκατομμυρίων Δολαρίων

Η τελευταία προειδοποίηση της Google σχετικά με τον κβαντικό υπολογισμό απειλεί να ανατρέψει το τοπίο των κρυπτονομισμάτων πολύ νωρίτερα από ό,τι αναμενόταν. Ο τεχνολογικός γίγαντας έχει προχωρήσει
Κοινοποίηση
Blockchainmagazine2026/03/31 13:00
Η Πρόταση Κανονισμού για Κρυπτονομίσματα στα 401(k) των ΗΠΑ Ανοίγει Νέα Οδό Συνταξιοδότησης για Ψηφιακά Περιουσιακά Στοιχεία

Η Πρόταση Κανονισμού για Κρυπτονομίσματα στα 401(k) των ΗΠΑ Ανοίγει Νέα Οδό Συνταξιοδότησης για Ψηφιακά Περιουσιακά Στοιχεία

ΣΥΝΟΨΗ: Η πρόταση κανονισμού των ΗΠΑ παρέχει στους θεματοφύλακες 401(k) ένα επίσημο πλαίσιο δέουσας επιμέλειας για τα κρυπτονομίσματα με νομική ασφάλεια Οι θεματοφύλακες πρέπει να εξετάσουν τα τέλη, τη ρευστότητα, την αποτίμηση
Κοινοποίηση
Blockonomi2026/03/31 13:45
Το Bitcoin Υποχωρεί 0,09% Σήμερα: Η Αγορά Δείχνει Ακραίο Φόβο

Το Bitcoin Υποχωρεί 0,09% Σήμερα: Η Αγορά Δείχνει Ακραίο Φόβο

Το Bitcoin Υποχωρεί 0,09% Σήμερα: Η Αγορά Δείχνει Ακραίο Φόβο Το Bitcoin Μικρή Πτώση Σήμερα Το Bitcoin διαπραγματεύεται στα $67.489, με πτώση 0,09% τις τελευταίες 24 ώρες. Μια ελάχιστη μείωση σήμερα
Κοινοποίηση
Blockchainmagazine2026/03/31 13:00