Статья "Эксперт предупреждает о критической продолжающейся атаке на цепочку поставок Axios" опубликована на BitcoinEthereumNews.com. Главная » Crypto News Один из самых востребованных пакетов NPMСтатья "Эксперт предупреждает о критической продолжающейся атаке на цепочку поставок Axios" опубликована на BitcoinEthereumNews.com. Главная » Crypto News Один из самых востребованных пакетов NPM

Эксперт предупреждает о критической текущей атаке на цепочку поставок Axios

2026/03/31 12:36
3м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com

Главная » Крипто новости


Один из наиболее зависимых пакетов NPM находится под текущей атакой на цепочку поставок.

';
}
function loadTrinityPlayer(targetWrapper, theme,extras="") {
cleanupPlayer(targetWrapper); // Always clean first ✅
targetWrapper.classList.add('played');
// Create script
const scriptEl = document.createElement("script");
scriptEl.setAttribute("fetchpriority", "high");
scriptEl.setAttribute("charset", "UTF-8");
const scriptURL = new URL(`https://trinitymedia.ai/player/trinity/2900019254/?themeAppearance=${theme}${extras}`);
scriptURL.searchParams.set("pageURL", window.location.href);
scriptEl.src = scriptURL.toString();
// Insert player
const placeholder = targetWrapper.querySelector(".add-before-this");
placeholder.parentNode.insertBefore(scriptEl, placeholder.nextSibling);
}
function getTheme() {
return document.body.classList.contains("dark") ? "dark" : "light";
}
// Initial Load for Desktop
if (window.innerWidth > 768) {
const desktopBtn = document.getElementById("desktopPlayBtn");
if (desktopBtn) {
desktopBtn.addEventListener("click", function () {
const desktopWrapper = document.querySelector(".desktop-player-wrapper.trinity-player-iframe-wrapper");
if (desktopWrapper) loadTrinityPlayer(desktopWrapper, getTheme(),'&autoplay=1′);
});
}
}
// Mobile Button Click
const mobileBtn = document.getElementById("mobilePlayBtn");
if (mobileBtn) {
mobileBtn.addEventListener("click", function () {
const mobileWrapper = document.querySelector(".mobile-player-wrapper.trinity-player-iframe-wrapper");
if (mobileWrapper) loadTrinityPlayer(mobileWrapper, getTheme(),'&autoplay=1′);
});
}
function reInitButton(container,html){
container.innerHTML = " + html;
}
// Theme switcher
const destroyButton = document.getElementById("checkbox");
if (destroyButton) {
destroyButton.addEventListener("click", () => {
setTimeout(() => {
const theme = getTheme();
if (window.innerWidth > 768) {
const desktopWrapper = document.querySelector(".desktop-player-wrapper.trinity-player-iframe-wrapper");
if(desktopWrapper.classList.contains('played')){
loadTrinityPlayer(desktopWrapper, theme,'&autoplay=1′);
}else{
reInitButton(desktopWrapper,'Listen')
const desktopBtn = document.getElementById("desktopPlayBtn");
if (desktopBtn) {
desktopBtn.addEventListener("click", function () {
const desktopWrapper = document.querySelector(".desktop-player-wrapper.trinity-player-iframe-wrapper");
if (desktopWrapper) loadTrinityPlayer(desktopWrapper,theme,'&autoplay=1');
});
}
}
} else {
const mobileWrapper = document.querySelector(".mobile-player-wrapper.trinity-player-iframe-wrapper");
if(mobileWrapper.classList.contains('played')){
loadTrinityPlayer(mobileWrapper, theme,'&autoplay=1′);
}else{
const mobileBtn = document.getElementById("mobilePlayBtn");
if (mobileBtn) {
mobileBtn.addEventListener("click", function () {
const mobileWrapper = document.querySelector(".mobile-player-wrapper.trinity-player-iframe-wrapper");
if (mobileWrapper) loadTrinityPlayer(mobileWrapper,theme,'&autoplay=1′);
});
}
}
}
}, 100);
});
}
})();


Резюме с помощью AI


Резюме с помощью AI

По словам Феросса Абукадиже, сооснователя компании Socket Security, специализирующейся на безопасности, ведется активная атака на цепочку поставок Axios, который является одним из наиболее зависимых пакетов npm.

NPM расшифровывается как Node Package Manager и по сути является крупнейшим в мире реестром программного обеспечения, в котором размещено более двух миллионов пакетов открытого исходного кода JavaScript. Можно утверждать, что это основа современной разработки Web3.

По словам Феросса, последняя версия [email protected] в настоящее время загружает [email protected], который является пакетом, не существовавшим до сегодняшнего дня, что свидетельствует о реальной компрометации.

Вредоносное программное обеспечение может выполнять ряд действий, включая удаление и переименование артефактов после выполнения для уничтожения криминалистических улик, подготовку и копирование файлов полезной нагрузки во временные каталоги ОС и Windows ProgramData, выполнение декодированных команд оболочки и многое другое.

Эксперт рекомендует разработчикам, которые используют axios, немедленно зафиксировать свои версии и проверить свои файлы блокировки, воздерживаясь от каких-либо обновлений на данный момент.

СПЕЦИАЛЬНОЕ ПРЕДЛОЖЕНИЕ (Эксклюзив)

Binance бесплатно 600$ (эксклюзив CryptoPotato): используйте эту ссылку, чтобы зарегистрировать новый аккаунт и получить эксклюзивное приветственное предложение 600$ на Binance (полная информация).

ОГРАНИЧЕННОЕ ПРЕДЛОЖЕНИЕ для читателей CryptoPotato на Bybit: используйте эту ссылку, чтобы зарегистрироваться и открыть БЕСПЛАТНУЮ позицию 500$ на любой монете!

Источник: https://cryptopotato.com/expert-warns-of-critical-ongoing-supply-chain-attack-on-axios/

Возможности рынка
Логотип Helium Mobile
Helium Mobile Курс (MOBILE)
$0.0001436
$0.0001436$0.0001436
-5.08%
USD
График цены Helium Mobile (MOBILE) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Google ускоряет квантовый дедлайн до 2029 года, поскольку Bitcoin сталкивается с кризисом уязвимости на 470 миллиардов $

Google ускоряет квантовый дедлайн до 2029 года, поскольку Bitcoin сталкивается с кризисом уязвимости на 470 миллиардов $

Последнее предупреждение Google о квантовых вычислениях угрожает перевернуть криптовалютный ландшафт гораздо раньше, чем ожидалось. Технологический гигант переместил
Поделиться
Blockchainmagazine2026/03/31 13:00
Новые виды мошенничества на P2P в 2026 году

Новые виды мошенничества на P2P в 2026 году

Долгое время P2P-торговля считалась символом свободы: без посредников, комиссий и контроля. Однако 2025 год развеял эту иллюзию. После усиления банковского надз
Поделиться
Altcoinlog2026/03/31 13:44
Предложение о правилах криптовалют в 401(k) в США открывает новый путь для цифровых активов в пенсионных накоплениях

Предложение о правилах криптовалют в 401(k) в США открывает новый путь для цифровых активов в пенсионных накоплениях

Вкратце: Предложение по правилам в США предоставляет фидуциарам 401(k) официальную структуру проверки криптовалют с правовой защитой. Доверительные управляющие должны проверять комиссии, ликвидность и оценку
Поделиться
Blockonomi2026/03/31 13:45