アーカイブ完了

【緊急】axios がサプライチェーン攻撃 2026.03.31

https://zenn.dev/gunta/articles/0152eadf05d173
2026年3月31日 19:03 JSTアーカイブページ・viewer・ダウンロードは、この保存版を基準に表示されます。
2026年3月31日 19:03 JST·zenn.dev

証拠パックには HTML、スクリーンショット、要約、メタデータが含まれます。Pro プランでダウンロードできます。

保存されたページ

【緊急】axios がサプライチェーン攻撃 2026.03.31

保存時の情報つきでアーカイブHTMLを確認できます。

取得開始2026年3月31日 19:03 JST

CSS と画像を埋め込んだ保存HTMLです。元ページが削除されても開けます。

このページについてAI生成

このページは、2026年3月31日にnpmの人気HTTPクライアントライブラリ「axios」がサプライチェーン攻撃を受けたことについての報告です。攻撃者はリードメンテナーのアカウントを乗っ取り、マルウェア含有の2つのバージョン(axios@1.14.1と@0.30.4)を公開しました。悪意ある依存パッケージ「plain-crypto-js@4.2.1」がpostinstallスクリプトで実行され、クロスプラットフォーム対応のリモートアクセストロイの木馬として機能します。正規バージョン(@1.14.0と@0.30.3)への更新が推奨されています。攻撃の特徴は、CI/CDパイプラインを完全に迂回し、npmCLIから直接パブリッシュされた点です。

スクリーンショット
【緊急】axios がサプライチェーン攻撃 2026.03.31 - 保存されたスクリーンショット

ページ全体を最大15,000pxの高さまで撮影しています。必要に応じて全体像を確認できます。