Cybersec-1m - 06/04/2026
Suas notícias de cibersegurança em 1 minuto
Pacote Axios envenenado espalha malware via dependência fantasma
Hackers comprometeram a conta do mantenedor principal do Axios no npm para distribuir duas atualizações maliciosas contendo um trojan de acesso remoto multiplataforma para Windows, macOS e Linux. O incidente explorou a popularidade do cliente HTTP, que registra mais de 100 milhões de downloads semanais, para disseminar malware através de uma dependência fantasma.