01/04/2026
⚠️ د Developerرانو لپاره امنیتي خبرتیا! (مارچ ۲۰۲۶)
د مارچ ۳۱، ۲۰۲۶ نېټه، مشهور Axios پیکج څو ساعته لپاره هک شو. ستونزه د یوی خرابی dependency له امله وه چې د postinstall script له لارې، په سیسټم کې یو Remote Access Trojan (RAT) چلول کېده.
یعنې یوازې د یو npm install سره:
ستاسو API keys، credentials او حتی بشپړ سیسټم ته لاسرسی افشا کېدای شی.
که تاسو په هغه وخت کې Axios کارولی وي:
خپل credentials ژر تر ژره بدل کړئ.
دا پېښه یو ساده یادونه ده:
په ننۍ نړۍ کې، اصلي خطر ستاسو code نه دی —
ستاسو dependency دي.