
Analisi approfondita di cve-2026-26555
Una raccolta curata di writeup di vulnerabilità approfonditi che coprono incidenti di sicurezza reali nell'ecosistema software. Ogni voce include un'analisi tecnica completa, proof-of-concept, elenco di IOC e indicazioni per la remediation.
Scopo: Riferimento didattico e portfolio. Tutto il codice PoC è solo per finalità di rilevamento e ricerca.
| # | Vulnerabilità | Tipo | Gravità | Data | Stato |
|---|---|---|---|---|---|
| 001 | Axios npm Supply Chain Attack (CVE-2026-26555) | Supply Chain / RAT | 🚨 Critical+ | Mar 31, 2026 | ✅ Complete |
Ogni voce segue un formato coerente:
axios-supply-chain-cve-2026-26555/
├── README.md # Project overview
├── analysis.md # Full writeup
└── references.md # Cited sources
├── poc/ # Detection & PoC scripts
│
├── diff_axios.sh # Package diff to verify phantom dependency
│
├── scan_lockfile.sh # IOC scanner for malicious axios versions
│
├── postinstall_demo # Safe postinstall hook demonstration
│
├── package.json
│
├── setup.js
Il writeup copre:
Mantenuto da @horrister