👤Person

Openjs Security Working Group

1 articles
First tracked: Apr 3, 2026
Last updated: Apr 3, 2026

Latest Coverage

Post Mortem: axios NPM supply chain compromise

↗

Two malicious Axios releases were briefly published on npm due to a compromised maintainer account, introducing a remote-access trojan via plain-crypto-js; remediation focuses on OIDC-based publishing, immutable releases, CI publishing, and credential hygiene.

Apr 3, 20261%

Related Entities

🏷️TopicNpm
14
🏷️TopicSecurity_post_mortem
1
📈StockOIDC
4
🏷️TopicAxios
19
🏷️TopicSupply_chain_attack
3