axios 1.14.1 공격받음: 대처 및 예방 방법
(dev.to)
2026년 3월 30-31일, 인기 HTTP 클라이언트 라이브러리인 axios의 v1.14.1 및 v0.30.4 버전이 npm 공급망 공격으로 침해되었습니다. 악성 종속성 `plain-crypto-js`를 통해 시스템에 원격 액세스 트로이목마(RAT)가 설치되었으며, 해당 기간에 이 버전을 설치한 개발자들은 시스템 침해로 간주하고 모든 기밀 정보를 즉시 변경해야 합니다. 안전한 버전은 1.14.0입니다.
이 글의 핵심 포인트
- 1Axios v1.14.1 및 v0.30.4가 2026년 3월 30-31일 NPM 공급망 공격으로 침해됨.
- 2악성 패키지 `[email protected]`는 원격 액세스 트로이목마(RAT)를 설치했으며, Socket의 시스템에 의해 6분 만에 탐지되었으나 이미 배포됨.
- 3