Axios compromised on npm
๊ฐ์ 2026๋ 3์ 30์ผ(ํ์ง ์๊ฐ), ์ฃผ๋น 1์ต ํ ์ด์์ ๋ค์ด๋ก๋๋ฅผ ๊ธฐ๋กํ๋ ๊ฐ์ฅ ์ธ๊ธฐ ์๋ HTTP ํด๋ผ์ด์ธํธ ๋ผ์ด๋ธ๋ฌ๋ฆฌ์ธ Axios์ NPM ๊ณ์ ์ด ํดํน๋์๋ค. ์์ฝํ๋ฉด, Axios ๊ด๋ฆฌ์ ๊ณ์ ์ ํ์ทจํ๊ณ plain-crypto-js๋ผ๋ ๊ฐ์ง ์์กด์ฑ์ด ์ถ๊ฐ๋ [email protected] ๋ฐ [email protected] ๋ฒ์ ์ ๋ฐฐํฌํ๋ค. ์์ธํ ๊ฑด ์๋ ์ฌ์ดํธ์ ์ ๋ฆฌ๋์ด ์๊ธฐ ๋๋ฌธ์ ๋๋ ๊ฐ๋ฐ์๋ก์ ์ด๋ป๊ฒ ๋์ํด์ผ ํ ์ง๋ฅผ ์ค์ ์ ์ผ๋ก ์์ฑํ๋ ค๊ณ ํ๋ค. ํ์๋ผ์ธ StepSecurity SK์ด๋์ค ๋์ ์ ๋ต 1. npm install ์ --ignore-scripts ์ต์ ์ ์ฌ์ฉ ์ด๋ฒ ์ฌํ์ ํต์ฌ ์์ธ์ด๊ธฐ๋ ํ๋ ์๋ ์คํฌ๋ฆฝํธ ์คํ์ ๋ง๋ ์ต์ ์ด๋ค. ํ๋ก์ ํธ์ ๋ฐ๋ผ ์ฌ์ฉํ ๋๋ ์๊ฒ ์ง๋ง, ๋ฌด์ง์ฑ ์ ๊ทธ๋ ์ด๋ํ๋ ๊ฒ๋ ์ง์ํด์ผ ํ๋ค. ...