본문 바로가기
제품

엑시오스

en Axios

브라우저와 Node.js 환경에서 서버와 HTTP 통신을 위해 사용하는 Promise 기반의 비동기 HTTP 클라이언트 라이브러리. React, Vue.js 등 최신 웹 프레임워크 환경에서 API 데이터를 가져올 때 가장 흔히 사용됨. 자동 JSON 데이터 변환, 간편한 API 구조, 요청/응답 차단(Interceptor) 등 강력한 기능과 편리성을 제공.

1 타임라인

타임라인

1
2026 1건
올해

axios@1.14.1, axios@0.30.4 해킹

두 악성 버전이 npm 에 게시. 설치하면 원격 접근 트로이목마(RAT) 배포. 공격자는 계정 가격 증명 탈취를 통해 GitHub Actions 를 우회해서, 수동으로 악성 패키지 업로드. 윈도우, 리눅스, 맥OS 모두 감염시킴. 정확히는 3월 30일 23:59 (UTC) 에 악성 버전이 게시됨.