criticalDiğer BilinmiyorAnonim olarak yayınla
Axios npm supply chain attack — North Korean Sapphire Sleet targets 70M weekly downloads
tarafından Anonim olarak yayınla · evvelsi güngörüntülenme 2en
Kişisel veriler korunuyor
E-posta, telefon numarası, kimlik ve erişim belirteci gibi kişisel bilgiler yayınlanmadan önce otomatik olarak maskelenir.
North Korean state actor Sapphire Sleet compromised the npm account of an axios maintainer, publishing malicious versions with a hidden dependency deploying a cross-platform RAT via post-install hook. Significant because AI coding agents autonomously run npm install. Active ~3 hours.