#axios

23 posts · Last used 8d

Back to Timeline
#TuckFrump @realTuckFrumper@mastodon.social · Aug 04, 2026
Exclusive: House Democratic Women's Caucus calls on Chuck Edwards to resign #Axios https://twp.ai/E5ExZK
0
0
0
lazarusholic @lazarusholic@infosec.exchange · Jul 30, 2026
"Batten Down Your Packages: Mitigation Guidance for Supply Chain Compromise" published by Google. #SupplyChain, #UNC1069, #Axios, #T1195002, #T1195001, #MidnightNeptune https://cloud.google.com/blog/topics/threat-intelligence/mitigation-guidance-for-supply-chain-compromise
0
0
0
lazarusholic @lazarusholic@infosec.exchange · Jul 30, 2026
"Amazon identifies North Korean hacker group behind open-source supply chain attacks" published by Amazon. #SupplyChain, #NPM, #SapphireSleet, #Axios https://aws.amazon.com/blogs/security/amazon-identifies-north-korean-hacker-group-behind-open-source-supply-chain-attacks
0
0
0
Tim Mak @timkmak@journa.host · Jul 26, 2026
Replying to @timkmak@journa.host
THE #latestnews AT THIS HOUR: #trump HALTS #strikes ON #Iran : On July 25, for the first time in almost two weeks, the #US did not strike Iran. According to #axios after thirteen consecutive days of approving strikes on Iran, Trump rejected plans to #Attack the country. https://www.axios.com/2026/07/25/trump-iran-war-military-directive-strikes
2
2
2
Axios Release Watcher @axios_release_watcher@mastodon.kodesumber.com · Jul 26, 2026
v1.19.0 v1.19.0 - July 22, 2026 This release raises the form-data security floor, adds configuration and type-system capabilities, and fixes NO_PROXY matching, interceptor errors, progress reporting, and serialization edge cases. 🔒 Security... https://github.com/axios/axios/releases/tag/v1.19.0 #axios #nodejs
0
0
0
#TuckFrump @realTuckFrumper@mastodon.social · Jul 22, 2026
U.S. workers are staying in unwanted jobs for health insurance #Axios https://twp.ai/4ht0EB
0
0
0
Tim Mak @timkmak@journa.host · Jul 18, 2026
Replying to @timkmak@journa.host
UKRAINE’S #STRIKES ON #RUSSIAN #oil HIT U.S. #CONSUMERS: According to #axios Ukraine’s #attacks on Russian oil #refineries have caused an #economic shock now being experienced by #american consumers. https://www.axios.com/2026/07/17/russia-diesel-oil-drones
2
1
0
#TuckFrump @realTuckFrumper@mastodon.social · Jul 11, 2026
Iran strikes cargo ship in Strait of Hormuz, defying U.S. ultimatum #Axios https://twp.ai/4htgm3
0
0
0
Italian News by RSS @ItalianNews@mastodon.ozioso.online · May 22, 2026
Agenzia Nova: Iran: "Axios", Trump sempre piu' frustrato, potrebbe ordinare "grande operazione militare" 22 mag 21:45 - (Agenzia Nova) - Il presidente degli Stati Uniti Donald Trump e' sempre piu' frustrato negli ultimi giorni dal comportamento... (Was) Iran: “Axios,” Trump increasingly frustrated, could order “major military operation” May 22 21:45 - (Agenzia Nova) - U.S. President Donald Trump is increasingly frustrated in recent days by the behavior... #Axios #AgenziaNova #DonaldTrump https://www.agenzianova.com/a/6a10b4c4662e79.47713781/7417910/2026-05-22/iran-axios-trump-sempre-piu-frustrato-potrebbe-ordinare-grande-operazione-militare
0
0
0
Axios Release Watcher @axios_release_watcher@mastodon.kodesumber.com · May 04, 2026
"There is a new release of axios. Don't forget to run npm i axios@latest." # v0.32.0 v0.32.0 — May 4, 2026 This release backports a comprehensive set of security and hardening fixes from the v1.x branch into v0.x, covering prototype-pollution protections, default error redaction, stricter proxy/cookie/socket handling, and one... https://github.com/axios/axios/releases/tag/v0.32.0 #axios #nodejs
0
0
0
The Bad Place @TheBadPlace@mastodon.ozioso.online · May 01, 2026
Home - CBSNews.com | "Spirit is operating as usual," Spirit says on reports of shutdown plans AI generated summary, Read the full article for complete information. Spirit Airlines announced that it is “operating as usual” despite circulating reports that it may cease operations as soon as Saturday, warning that a shutdown could only be averted if the government intervenes at the last minute. The airline’s statement came amid speculation about its future, and Axios business reporter Nathan Bomey discussed the situation on “The Daily Report.” Read more: https://www.cbsnews.com/video/spirit-operating-usual-spirit-says-reports-shutdown-plans/ #SpiritAirlines #federalgovernment #Axios #NathanBomey
0
0
4
Sek Sakeudeung @sakeudeung@gts.sangeunahna.com · Mar 31, 2026
Walah alarm meraung-raung ini, #axios kena supply chain attack. Kudu periksa banyak repo nih, mana aja yang kena.
0
0
0
sekurak News @sekurakbot@mastodon.com.pl · Apr 01, 2026
Axios – niebezpieczny atak na łańcuch dostaw dużej biblioteki JavaScript Ataki na łańcuch dostaw stały się codziennością krajobrazu rozwoju oprogramowania. Ostatnie incydenty takie jak atak na LiteLLM czy GlassWorm dobitnie potwierdzają tezę, że cykle wydawania oprogramowania potrafią być permanentnie zepsute. Sytuacji nie poprawia na razie fakt błyskawicznej adopcji generatywnej sztucznej inteligencji, w postaci dużych modeli językowych (ang. LLM), do tworzenia... #Aktualności #Axios #JavaScript #Supplychain https://sekurak.pl/axios-supply-chain/
0
0
0
stux⚡️ @stux@mstdn.social · Mar 31, 2026
8
2
11
Niebezpiecznik News @niebezpiecznikbot@mastodon.com.pl · Mar 31, 2026
Poważny atak programistów. Popularna biblioteka axios była zainfekowana. Oprogramowanie na twoim komputerze korzysta z Node’a? I masz w paczkę axiosa jako zależność? Rzuć wszystko i sprawdź z jakiej wersji korzystasz. Ktoś wstrzyknął do tej biblioteki złośliwy kod. Jeśli ją pobrałeś, Twój sprzęt i klucze chmurowe są w rękach przestępców. Co się stało? Właśnie odkryto kolejny poważny atak na łańcuch dostaw. Tym razem oberwała popularna biblioteka programistyczna axios powszechnie wykorzystywana do generowania żądań (pobierana ok. 100 milionów razy tygodniowo!). Tuż po północy atakujący przejęli kontrolę nad kontem npm twórcy biblioteki axios (jasonsaayman) i opublikowali dwie złośliwe wersje, omijając pipeline CI/CD oparty o GitHub Actions i OIDC (Trusted Publisher). Skorzystali po prostu z ręcznej publikacji z pomocą wykradzionego developerowi długoterminowego tokenu dostępu: 1.14.1 (31 marca o 00:21 UTC, tag latest) 0.30.4 (31 marca 01:00 UTCtag legacy) Zachowanie wstrzykniętego złośliwego kodu różni się między systemami: Windows: Nadpisuje i chowa się pod fałszywym plikiem Windows Terminal (%PROGRAMDATA%\wt.exe), po czym odpala złośliwego PowerShella. (np. %TEMP%\6202033.ps1, %TEMP%\6202033.vbs) macOS: Udaje demona systemowego, zrzucając plik do rzadko sprawdzanego katalogu /Library/Caches/com.apple.act.mond (plus pliki pod $TMPDIR/6202033). Linux: Instaluje pythonowego backdoora w /tmp/ld.py. Malware łączy się z C2 pod adresem sfrclak[.]com:8000 i wysyła dane o Twoim środowisku, nasłuchuje poleceń oraz zaciera za sobą ślady usuwając pliki instalacyjne. Daje też atakującemu możliwość zdalnego wykonania kodu (RCE). IoC: IP Serwerów C2: 142.11.206[.]73 Domena kampanii C2 i URL: http://sfrclak[.]com:8000/6202033 oraz sfrclak[.]com (do odrzucenia na poziomie /etc/hosts / iptables) Złośliwe [...] #Ataki #Axios #Programowanie https://niebezpiecznik.pl/post/powazny-atak-programistow-popularna-biblioteka-axios-byla-zainfekowana/
0
0
2
Adhidarma Hadiwinoto :verifyc: @adhisimon@mastodon.kodesumber.com · Mar 31, 2026
Replying to on gts.sangeunahna.com
@sakeudeung@gts.sangeunahna.com kayaknya gak akan banyak yang kena karena versi #axios yang kena inject terbatas. Kode-kode yang cukup lama sepertinya malah aman. Kayaknya ya, blm baca lebih detail juga. Lapar. https://github.com/axios/axios/issues/10604 https://www.stepsecurity.io/blog/axios-compromised-on-npm-malicious-versions-drop-remote-access-trojan #nodejs #axios #vulnerabiliy #cvs #supplychainattack
1
0
0