
アーカイブ完了
【緊急】axios がサプライチェーン攻撃 2026.03.31
https://zenn.dev/gunta/articles/0152eadf05d1732026年3月31日 19:03 JST•アーカイブページ・viewer・ダウンロードは、この保存版を基準に表示されます。
2026年3月31日 19:03 JST·zenn.dev
証拠パックには HTML、スクリーンショット、要約、メタデータが含まれます。Pro プランでダウンロードできます。
保存されたページ
【緊急】axios がサプライチェーン攻撃 2026.03.31
保存時の情報つきでアーカイブHTMLを確認できます。
取得開始2026年3月31日 19:03 JST
CSS と画像を埋め込んだ保存HTMLです。元ページが削除されても開けます。
このページについてAI生成
このページは、2026年3月31日にnpmの人気HTTPクライアントライブラリ「axios」がサプライチェーン攻撃を受けたことについての報告です。攻撃者はリードメンテナーのアカウントを乗っ取り、マルウェア含有の2つのバージョン(axios@1.14.1と@0.30.4)を公開しました。悪意ある依存パッケージ「plain-crypto-js@4.2.1」がpostinstallスクリプトで実行され、クロスプラットフォーム対応のリモートアクセストロイの木馬として機能します。正規バージョン(@1.14.0と@0.30.3)への更新が推奨されています。攻撃の特徴は、CI/CDパイプラインを完全に迂回し、npmCLIから直接パブリッシュされた点です。
