Axios tillhör de mest nedladdade Javascript-biblioteken i världen med miljontals nedladdningar varje vecka. De drabbade versionerna har identifierats som 1.14.1 och 0.30.4. Dessa har nu tagits bort från pakethanteraren Npm för att förhindra ytterligare spridning.
– Nordkoreanska hackare har djup erfarenhet av attacker i leveranskedjor, som de historiskt sett har använt för att stjäla kryptovaluta. Hela omfattningen av denna incident är fortfarande oklar, men med tanke på populariteten hos det komprometterade paketet förväntar vi oss att det kommer att få långtgående konsekvenser, säger analytikern John Hultquist från Threat Intelligence Group i ett uttalande som citeras av Techcrunch, skriver Computer Sweden.











.jpg?w=480&action=fill&sh=32678)























