EL7.AI पर प्रदान की गई जानकारी केवल शैक्षिक और सूचनात्मक उद्देश्यों के लिए है और यह वित्तीय सलाह नहीं है।
एक बड़े सप्लाई चेन हमले ने व्यापक रूप से उपयोग किए जाने वाले Axios npm पैकेज के विशिष्ट संस्करणों के साथ समझौता किया है, जो जावास्क्रिप्ट डेवलपर्स के लिए एक महत्वपूर्ण उपकरण है। सुरक्षा शोधकर्ताओं ने संस्करण 1.14.1 और 0.30.4 की पहचान की है जिनमें संवेदनशील क्रेडेंशियल्स को चुराने के लिए डिज़ाइन किया गया दुर्भावनापूर्ण कोड है। डेवलपर्स और क्रिप्टो प्लेटफार्मों से आग्रह किया जा रहा है कि वे जोखिमों को कम करने के लिए तुरंत ज्ञात सुरक्षित संस्करणों पर वापस जाएं और सभी सुरक्षा क्रेडेंशियल्स को बदलें। यह उल्लंघन उन क्रिप्टोकरेंसी एक्सचेंजों और DeFi प्रोटोकॉल के लिए एक बड़ा खतरा पैदा करता है जो HTTP अनुरोधों को संभालने के लिए Axios का उपयोग करते हैं। निजी कुंजियों या लॉगिन डेटा की संभावित चोरी BTC, ETH और SOL सहित प्रमुख डिजिटल संपत्तियों को प्रभावित कर सकती है। यह घटना परिष्कृत साइबर खतरों के प्रति क्रिप्टो पारिस्थितिकी तंत्र की सॉफ्टवेयर सप्लाई चेन की निरंतर संवेदनशीलता को उजागर करती है।
इस कंटेंट को एक्सेस करने के लिए मुफ्त साइन अप करें
मुफ्त अकाउंट बनाएं