Axios가 해킹당한 39분 — 북한 해커, 1억 개발자의 신뢰를 노리다

3월 31일, 새벽 0시 21분(UTC). npm 레지스트리에 axios@1.14.1이 올라옴. 주간 다운로드 1억 회. 자바스크립트 생태계에서 가장 많이 쓰이는 HTTP 클라이언트. 그게 감염된 채로 전 세계에 배포되기 시작함. 39분 뒤, axios@0.30.4도 올라옴. 구버전 브랜치까지 독을 넣은 것. 두 버전을 합치면 사실상 Axios를 쓰는 모든 프로젝트가 사정권에 들어감. 첫 감염은 게시 89초 … 더 보기