사후 검토: axios NPM 공급망 침해 | Hacker News
Post Mortem: axios NPM supply chain compromise | Hacker News
TL;DR AI
1분핵심 요약
유지관리자 계정이 침해되고 기여자 기기에 RAT가 설치되었다.
공격자는 OIDC 출처 증명이 없는 악성 axios v1 릴리스를 배포했다.
댓글들은 레지스트리가 증명 없이 배포를 수락했다고 지적하며 서명·하드웨어 토큰 강화를 권했다.
Post Mortem: axios NPM supply chain compromise | Hacker News
유지관리자 계정이 침해되고 기여자 기기에 RAT가 설치되었다.
공격자는 OIDC 출처 증명이 없는 악성 axios v1 릴리스를 배포했다.
댓글들은 레지스트리가 증명 없이 배포를 수락했다고 지적하며 서명·하드웨어 토큰 강화를 권했다.