Axios 패키지 보안 침해 및 대응 방법
·2026.03.31 22:00
npm의 **axios** 패키지에서 공급망 공격이 발견되어 특정 버전 사용 시 보안 조치가 필요하다.
2026년 3월 31일, axios npm 패키지에서 공급망 공격이 발견되었습니다. Vercel은 즉각적인 조사와 조치를 통해 플랫폼을 보호했으며, Vercel의 자체 인프라와 애플리케이션은 영향을 받지 않았습니다.
현재 npm 레지스트리는 침해된 버전을 삭제했으며, 최신 태그는 안전한 [email protected] 버전을 가리키고 있습니다.
영향을 받는 버전:
권장 대응 조치:
- lockfile 및
node_modules에서plain-crypto-js를 검색하여 감염 여부 확인 - 안전한 버전의 axios를 사용하도록 프로젝트 재배포
- 빌드 환경에 노출되었을 수 있는 API 키, 데이터베이스 자격 증명, 토큰 등 민감 정보 교체
- 의존성 트리를 검토하여 [email protected]으로 업데이트
이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.
요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.