
cve-2026-26555 का गहन विश्लेषण
सॉफ्टवेयर इकोसिस्टम में वास्तविक दुनिया की सुरक्षा घटनाओं को कवर करने वाले गहन भेद्यता लेखों का एक संग्रह। प्रत्येक प्रविष्टि में पूर्ण तकनीकी विश्लेषण, प्रूफ-ऑफ-कॉन्सेप्ट, IOC सूची और सुधार मार्गदर्शन शामिल है।
उद्देश्य: शैक्षिक संदर्भ और पोर्टफोलियो। सभी PoC कोड केवल पहचान और अनुसंधान के लिए है।
| # | भेद्यता | प्रकार | गंभीरता | दिनांक | स्थिति |
|---|---|---|---|---|---|
| 001 | Axios npm Supply Chain Attack (CVE-2026-26555) | आपूर्ति श्रृंखला / RAT | 🚨 Critical+ | 31 मार्च, 2026 | ✅ पूर्ण |
प्रत्येक प्रविष्टि एक सुसंगत प्रारूप का पालन करती है:
axios-supply-chain-cve-2026-26555/
├── README.md # Project overview
├── analysis.md # Full writeup
└── references.md # Cited sources
├── poc/ # Detection & PoC scripts
│
├── diff_axios.sh # Package diff to verify phantom dependency
│
├── scan_lockfile.sh # IOC scanner for malicious axios versions
│
├── postinstall_demo # Safe postinstall hook demonstration
│
├── package.json
│
├── setup.js
यह लेख निम्नलिखित को कवर करता है:
द्वारा अनुरक्षित @horrister