axios,那个几乎每个 JavaScript 项目都在用的 HTTP 请求库,遭遇了供应链攻击。攻击者在官方 npm 上发布了带有远控木马的恶意版本,凡是在特定时间窗口内运行 npm install 的开发者,都有可能中招。[图片]axios 到底有多常用如果你平时写前端或 N...
axios,那个几乎每个 JavaScript 项目都在用的 HTTP 请求库,遭遇了供应链攻击。攻击者在官方 npm 上发布了带有远控木马的恶意版本,凡是在特定时间窗口内运行 npm install 的开发者,都有可能中招。[图片]axios 到底有多常用如果你平时写前端或 N...