zenn.dev/gunta/articles/0152eadf05d173

のアーカイブ一覧

このURLでは 1 件の公開保存があり、最初の保存は 2026年3月31日 10:03 、最新の保存は 2026年3月31日 10:03です。

このドメインの最近の保存を見る

最新の保存

【緊急】axios がサプライチェーン攻撃 2026.03.31

このURLで現在いちばん新しい公開保存版です。まずここから中身を確認できます。

2026年3月31日 10:03

対象URL

https://zenn.dev/gunta/articles/0152eadf05d173

このページの概要

このページは、2026年3月31日にnpmの人気HTTPクライアントライブラリ「axios」がサプライチェーン攻撃を受けたことについての報告です。攻撃者はリードメンテナーのアカウントを乗っ取り、マルウェア含有の2つのバージョン(axios@1.14.1と@0.30.4)を公開しました。悪意ある依存パッケージ「plain-crypto-js@4.2.1」がpostinstallスクリプトで実行され、クロスプラットフォーム対応のリモートアクセストロイの木馬として機能します。正規バージョン(@1.14.0と@0.30.3)への更新が推奨されています。攻撃の特徴は、CI/CDパイプラインを完全に迂回し、npmCLIから直接パブリッシュされた点です。

保存件数

1

最新の保存

2026年3月31日 10:03

最初の保存

2026年3月31日 10:03

保存履歴

zenn.dev/gunta/articles/0152eadf05d173のウェブアーカイブ(魚拓)です。 元のページが削除されても、保存されたスクリーンショットとHTMLで内容を確認できます。

zenn.dev/gunta/articles/0152eadf05d173 のウェブアーカイブ一覧 — Kiroku | Kiroku