ATLA WIRE

UNC1069 Axios кардарчысынын социалдык инженериясы npm жеткирүү чынжырына кол салууга алып келди

04.04.2026
5416
UNC1069 Axios кардарчысынын социалдык инженериясы npm жеткирүү чынжырына кол салууга алып келди
UNC1069 социалдык инженерия аркылуу Axios 1.14.1 жана 0.30.4 версияларын бузду, 100 млн апталык жүктөөлөргө таасир этти жана жеткирүү чынжырларын коркунучка салды.

UNC1069 Axios кардарчысынын социалдык инженериясы npm жеткирүү чынжырына кол салууга алып келди

Токто, иштеп чыгуучулар. UNC1069 Axios кардарчысына социалдык инженериянын татаал кол салуусун жасады, 1.14.1 жана 0.30.4 версияларын бузду. Бул жөн гана npm драмасы эмес — бул 100 млн апталык жүктөөлөрү бар китепканага кол салуу. Түндүк Корея менен байланышкан коркунучтуу актёр кардарчыга кирүү укугун алуу жана зыяндуу жаңыртууларды түртүү үчүн акылдуу социалдык инженерияны колдонду. Эгер сиз Axios колдонуп жатсаңыз, версияларыңызды ДАРОО текшериңиз.
Article image 1
Кол салуу вектору? Таза социалдык инженерия. UNC1069, Түндүк Корея менен байланышкан коркунучтуу актёр, кардарчыны манипуляциялап кирүү укугун алып, андан кийин npmге зыяндуу жаңыртууларды түрттү. Бул жөн гана аккредитивтерди уурдоо эмес — бул дүйнө жүзү боюнча эң кеңири колдонулган JavaScript китепканасына зыяндуу программаны киргизүү. Бузулган версиялар аныкталганга чейин бир нече саат иштеди, демек, эсепсиз долбоорлор таасирленген болушу мүмкүн.
  • Коркунучтуу актёр: UNC1069 (Түндүк Корея менен байланышкан)
  • Машы: Axios кардарчысы
  • Бузулган версиялар: 1.14.1 жана 0.30.4
  • Таасири: 100 млн+ апталык жүктөө
  • Кол салуу ыкмасы: npm кирүү укугун алуу үчүн социалдык инженерия
  • Тобокел: жеткирүү чынжырына зыяндуу программаны киргизүү
  • Тегдер: Аккредитивтерди уурдоо, Зыяндуу программа, Ачык булак, NPM
Бул окуя ачык булак экосистемаларынын эзилгичтигин кыйкырат. Бир кардарчынын аккредитивтери миллиондогон көз карандылыктарды төмөндөтө алат. UNC1069нун аракети коркунучтуу актёрлордун түз кол салуулардан кардарчылар коомчулуктарындагы ишенимди пайдаланууга кантип өтүп жатканын көрсөтөт. Эгер сиз көз карандылыкты башкаруу жана коопсуздук протоколдорун жаңыртпасаңыз, азыр убактысы — анткени кийинки кол салуу ошончо оңой аныкталбашы мүмкүн.

UNC1069 социалдык инженерия аркылуу Axios 1.14.1 жана 0.30.4 версияларын бузду, 100 млн апталык жүктөөлөргө таасир этти жана жеткирүү чынжырларын коркунучка салды.

#npm#жеткиликтүү чынжыр чалгындоо#зыяндуу программа#Ачык булак#социалдык инженерия
Тема барбы? ATLA WIRE'га Telegram аркылуу жазыңыз:t.me/atla_community
Banner | ATLA WIRE
ATLA WIRE