Halborn Security Research şirketinin raporuna göre, Mart 2026'da popüler Axios kütüphanesinde ciddi bir güvenlik ihlali meydana geldi. Saldırganlar, bu bağımlılığı kullanan projeler arasında Uzaktan Erişim Truva Atı (RAT) yaymak amacıyla npm paket yöneticisine kötü amaçlı kod yerleştirdi.

Saldırı, yazılım tedarik zincirini hedef alarak kötü amaçlı yazılımın meşru bir güncelleme kılığında geliştiricilerin ve kuruluşların sistemlerine sızmasına olanak tanıdı. Uzmanlar, olayın JavaScript ekosisteminin bu tür sızmalara karşı kritik bir zafiyet sergilediğini vurguluyor.

Analizlerinde Halborn uzmanları, geliştiricilere ve şirketlere bağımlılıklarını derhal denetlemelerini ve potansiyel olarak enfekte olmuş sistemleri izole etmek için önlem almalarını tavsiye ediyor. Sızıntının daha fazla yayılmasını önlemek amacıyla topluluğa yardımcı olmak üzere saldırının mekanizmasının detaylı bir dökümü yayınlandı.