В npm-пакете axios (клиент HTTPS) нашли троян удалённого доступа: атакованы версии 1.14.1 и 0.30.4
30 марта 2026 года специалисты компании StepSecurity обнаружили в npm-реестре две вредоносные версии самого популярного JavaScript HTTP-клиента axios – 1.14.1 и 0.30.4.
Злоумышленники взломали аккаунт одного из мейнтейнеров проекта (jasonsaayman) и добавили в зависимости пакет plain-crypto-js@4.2.1, который при установке запускает RAT-дроппер для Windows, macOS и Linux.
habr.com