[email protected] Supply Chain 공격: 지금 무엇을 해야 하는가
(dev.to)
널리 사용되는 HTTP 클라이언트 라이브러리 Axios의 버전 1.14.1 및 0.30.4에서 공급망 공격이 발생했습니다. 공격자들은 악성 종속성 '[email protected]'을 통해 감염된 시스템에 원격 접근 트로이목마(RAT)를 배포했으며, 이 버전들은 현재 npm에서 철회되었습니다. 개발자들은 즉시 Axios를 안전한 버전(1.14.0 이상)으로 업데이트하고, 해당 버전을 설치한 모든 시스템은 침해된 것으로 간주하여 모든 인증 정보를 변경해야 합니다.
이 글의 핵심 포인트
- 1Axios의 1.14.1 및 0.30.4 버전이 2026년 3월 30-31일 공급망 공격으로 침해되었습니다.
- 2악성 종속성 '[email protected]'이 시스템에 원격 접근 트로이목마(RAT)를 설치했습니다.
- 3