Vulnerabilidad en la cadena de suministro de Axios npm (implementación de RAT)
Un ataque crítico a la cadena de suministro ha afectado a la biblioteca de JavaScript Axios, ampliamente utilizada, tras el ataque a la cuenta npm de su principal responsable. Los autores de la amenaza utilizaron la cuenta secuestrada para publicar dos versiones maliciosas, axios@1.14.1 y axios@0.30.4, que introducían una dependencia maliciosa (plain-crypto-js@4.2.1). Esta dependencia no formaba parte de la base de código legítima de Axios y existía únicamente para ejecutar un script de postinstalación que desplegaba un troyano de acceso remoto (RAT) multiplataforma.