Ataque hacker atinge Axios por meio da cadeia de suprimentos; entenda | CNN Brasil

O Axios, ferramenta para desenvolvimento de aplicativos, sofreu um ataque hacker que introduziu uma dependência maliciosa (trojan) no pacote “plain-crypto-js@4.2.1”. O código do trojan permitia a implantação de scripts externos que abriam brechas para ataques como roubo de dados e invasão de sistemas. A Socket, plataforma de segurança para desenvolvedores, identificou o problema e removíu as versões afetadas. Os desenvolvedores foram orientados a atualizar suas dependências imediatamente.

Saiba mais