Hôm nay 31/3, là một ngày khá hỗn loạn trong ngành công nghệ, đặc biệt Axios là vụ nguy hiểm nhất cần xử lý ngay nếu bạn dùng package này). 1. Tấn công chuỗi cung ứng (supply-chain attack) trên package Axios Hai phiên bản Axios (1.14.1 và 0.30.4) bị hacker chiếm quyền tài khoản maintainer trên npm. Hacker thêm dependency giả plain-crypto-js@4.2.1 chứa mã độc (RAT – remote access trojan). Ai chạy npm install trong khoảng thời gian ngắn hôm nay đều có nguy cơ bị nhiễm malware trên Windows, macOS và Linux. Axios là thư viện HTTP...