axiosパッケージがサプライチェーン攻撃で侵害、Vercelが対応策を公開
tech/ai news
ワンポイントaxios@1.14.1/0.30.4が侵害、latestは1.14.0へ修正済み
この記事は Vercel Blog の一次情報をもとにAIが再構成したものです。 原文を読む →
2026年3月31日、npmパッケージ「axios」が能動的なサプライチェーン攻撃により侵害されていることが発覚しました。Vercelは自社基盤への影響はないとしつつ、ビルド環境でaxios@1.14.1やaxios@0.30.4を利用しているプロジェクトに対し、依存関係の点検や認証情報のローテーションなどの対応を呼びかけています。
全文を読むには有料プランへの登録が必要です。
プランを見る →