Security Type

サプライチェーン

サプライチェーン に関するセキュリティ関連情報です。

サプライチェーン

axios の npm サプライチェーン攻撃で起きたことと守り方

2026年3月31日、週間1億DLを超える axios の npm パッケージが乗っ取られ、マルウェア入りバージョンが公開されました。何が起きたのか、影響確認の方法、そして lockfile と npm ci による防御策を整理します。

  • サプライチェーン
  • npm
  • axios

Sponsored