CISA alerta para comprometimento de pacote Axios em ataque de cadeia de suprimentos
CISA alerta para comprometimento do pacote Axios em ataque de cadeia de suprimentos. Veja as versões afetadas, o RAT implantado e as medidas de mitigação imediata.
6 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a axios.
CISA alerta para comprometimento do pacote Axios em ataque de cadeia de suprimentos. Veja as versões afetadas, o RAT implantado e as medidas de mitigação imediata.
Vulnerabilidade crítica no Axios permite RCE e exfiltração de metadados AWS. CVE-2026-4026-40175 afeta versões anteriores a 1.15.0. PoC liberado exige atualização imediata.
A OpenAI divulgou um incidente de segurança envolvendo a biblioteca Axios e um ataque de cadeia de suprimentos. Usuários de macOS devem atualizar ChatGPT e Codex imediatamente para receber certificados renovados, pois certificados de assinatura foram potencialmente expostos via GitHub Actions.
Grupo norte-coreano UNC1069 compromete biblioteca Axios via engenharia social, injetando código malicioso em versão do npm. Impacta 80% dos ambientes de nuvem e desenvolvimento.
Mantenedores do Axios publicam post-mortem detalhado sobre ataque de engenharia social. Hackers norte-coreanos usaram falso erro do Teams para sequestrar conta e comprometer pacote no npm. Análise de impacto e recomendações para CISOs.
Grupo norte-coreano STARDUST CHOLLIMA compromete pacote Axios no npm com malware ZshBucket, visando desenvolvedores globalmente.