<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Axios kompromittiert]]></title><description><![CDATA[<p dir="auto"><a href="https://www.golem.de/news/npm-pakete-laden-malware-nach-populaerer-http-client-axios-kompromittiert-2603-207094.html" rel="nofollow ugc">https://www.golem.de/news/npm-pakete-laden-malware-nach-populaerer-http-client-axios-kompromittiert-2603-207094.html</a></p>
<blockquote>
<p dir="auto">Demnach ist es einem Angreifer gelungen, den NPM-Account des Axios-Maintainers Jason Saayman zu kompromittieren und in der Nacht auf den 31. März zwei mit Schadcode verseuchte Versionen des Tools (1.14.1 und 0.30.4) zu veröffentlichen.</p>
</blockquote>
]]></description><link>https://forum.iobroker.net/topic/84185/axios-kompromittiert</link><generator>RSS for Node</generator><lastBuildDate>Sat, 04 Apr 2026 04:38:49 GMT</lastBuildDate><atom:link href="https://forum.iobroker.net/topic/84185.rss" rel="self" type="application/rss+xml"/><pubDate>Tue, 31 Mar 2026 17:15:58 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Axios kompromittiert on Fri, 03 Apr 2026 17:10:33 GMT]]></title><description><![CDATA[<blockquote>
<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/thomas-braun" aria-label="Profile: Thomas-Braun">@<bdi>Thomas-Braun</bdi></a> <a href="/post/1332451">sagte</a>:</p>
<p dir="auto">falls user genau in dem Zeitraum Adapter installiert haben, die eine ungepinnte axios-Version einbinden, dann könnte es sein,</p>
</blockquote>
<p dir="auto">Kann man eigentlich die zusätzlichen npm-Module in der Javascript Instanz auch pinnen?<br />
Z.b. indem man eingibt modulName@1.2.3?</p>
<p dir="auto">Wie finde ich denn deren geladene Versionsnummern?<br />
Hab jetzt auch unter /opt/iobroker versucht mit npm list modulName, da kommt nur empty.</p>
]]></description><link>https://forum.iobroker.net/post/1332986</link><guid isPermaLink="true">https://forum.iobroker.net/post/1332986</guid><dc:creator><![CDATA[Homoran]]></dc:creator><pubDate>Fri, 03 Apr 2026 17:10:33 GMT</pubDate></item><item><title><![CDATA[Reply to Axios kompromittiert on Wed, 01 Apr 2026 12:55:16 GMT]]></title><description><![CDATA[<p dir="auto">Knapp vorbei .... 1.14.0 statt 1.14.1</p>
<pre><code>[sudo] password for martin: 
iobroker.inst@3.0.0 /opt/iobroker
+-- iobroker.admin@7.7.22
| `-- @iobroker/socket-classes@2.2.21
|   `-- axios@1.14.0 deduped
+-- iobroker.backitup@3.3.14
| `-- axios@1.14.0
+-- iobroker.email@2.0.4
| `-- axios@1.14.0 deduped
+-- iobroker.ems-esp@7.0.1
| `-- axios@1.14.0 deduped
+-- iobroker.fb-checkpresence@1.4.2
| `-- axios@1.14.0 deduped
+-- iobroker.frigate@1.4.0
| `-- axios@1.14.0 deduped
+-- iobroker.hm-rega@5.1.0
| `-- axios@1.14.0 deduped
+-- iobroker.ical@1.19.7
| `-- axios@1.14.0 deduped
+-- iobroker.jarvis@3.1.8
| `-- node-ical@0.16.0
|   `-- axios@1.3.4
+-- iobroker.javascript@9.0.18
| `-- axios@1.14.0 deduped
+-- iobroker.js-controller@7.0.7
| +-- @iobroker/js-controller-adapter@7.0.7
| | `-- @alcalzone/pak@0.8.1
| |   `-- axios@0.26.1
| +-- @iobroker/js-controller-cli@7.0.7
| | `-- axios@1.14.0 deduped
| +-- @iobroker/js-controller-common-db@7.0.7
| | `-- axios@1.14.0 deduped
| `-- axios@1.14.0 deduped
+-- iobroker.parser@3.0.0
| `-- axios@1.14.0 deduped
+-- iobroker.reolink@1.2.3
| `-- axios@1.14.0 deduped
`-- iobroker.vis-2@2.13.8
  `-- axios@1.14.0 deduped

martin@iobroker-test-sicher:/opt/iobroker$ 
</code></pre>
]]></description><link>https://forum.iobroker.net/post/1332617</link><guid isPermaLink="true">https://forum.iobroker.net/post/1332617</guid><dc:creator><![CDATA[MartinP]]></dc:creator><pubDate>Wed, 01 Apr 2026 12:55:16 GMT</pubDate></item><item><title><![CDATA[Reply to Axios kompromittiert on Wed, 01 Apr 2026 07:30:21 GMT]]></title><description><![CDATA[<blockquote>
<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/arteck" aria-label="Profile: arteck">@<bdi>arteck</bdi></a> <a href="/post/1332513">sagte</a>:</p>
<p dir="auto">musst du durchschauen..jo das ist richtig.</p>
</blockquote>
<p dir="auto">Ich bin doch ein fauler Hund. Da lass ich lieber den Kompjuter schauen. Der macht das besser als ich, wenn man die passenden Kommandos gibt jedenfalls.</p>
]]></description><link>https://forum.iobroker.net/post/1332526</link><guid isPermaLink="true">https://forum.iobroker.net/post/1332526</guid><dc:creator><![CDATA[Thomas Braun]]></dc:creator><pubDate>Wed, 01 Apr 2026 07:30:21 GMT</pubDate></item><item><title><![CDATA[Reply to Axios kompromittiert on Wed, 01 Apr 2026 06:52:56 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/thomas-braun" aria-label="Profile: Thomas-Braun">@<bdi>Thomas-Braun</bdi></a> musst du durchschauen..jo das ist richtig.</p>
]]></description><link>https://forum.iobroker.net/post/1332513</link><guid isPermaLink="true">https://forum.iobroker.net/post/1332513</guid><dc:creator><![CDATA[arteck]]></dc:creator><pubDate>Wed, 01 Apr 2026 06:52:56 GMT</pubDate></item><item><title><![CDATA[Reply to Axios kompromittiert on Wed, 01 Apr 2026 06:04:30 GMT]]></title><description><![CDATA[<blockquote>
<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/arteck" aria-label="Profile: arteck">@<bdi>arteck</bdi></a> <a href="/post/1332492">sagte</a>:</p>
<p dir="auto">sollte auch tun</p>
</blockquote>
<p dir="auto">Dann siehst du aber alle Versionen, auch die sicheren.</p>
]]></description><link>https://forum.iobroker.net/post/1332497</link><guid isPermaLink="true">https://forum.iobroker.net/post/1332497</guid><dc:creator><![CDATA[Thomas Braun]]></dc:creator><pubDate>Wed, 01 Apr 2026 06:04:30 GMT</pubDate></item><item><title><![CDATA[Reply to Axios kompromittiert on Wed, 01 Apr 2026 04:30:41 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/thomas-braun" aria-label="Profile: Thomas-Braun">@<bdi>Thomas-Braun</bdi></a></p>
<pre><code>cd /opt/iobroker
npm list axios
</code></pre>
<p dir="auto">sollte auch tun</p>
]]></description><link>https://forum.iobroker.net/post/1332492</link><guid isPermaLink="true">https://forum.iobroker.net/post/1332492</guid><dc:creator><![CDATA[arteck]]></dc:creator><pubDate>Wed, 01 Apr 2026 04:30:41 GMT</pubDate></item><item><title><![CDATA[Reply to Axios kompromittiert on Tue, 31 Mar 2026 17:43:21 GMT]]></title><description><![CDATA[<blockquote>
<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/homoran" aria-label="Profile: Homoran">@<bdi>Homoran</bdi></a> <a href="/post/1332453">sagte</a>:</p>
<p dir="auto">Ich hatte gerade mit npm ls axios nachgesehen und nur 1.13 un 0.26 gefunden 😓</p>
</blockquote>
<p dir="auto">Ist doch gut. Aber nur ein Teil der Dinge, die man lt.<br />
<a href="https://www.aikido.dev/blog/axios-npm-compromised-maintainer-hijacked-rat" rel="nofollow ugc">https://www.aikido.dev/blog/axios-npm-compromised-maintainer-hijacked-rat</a><br />
checken soll.</p>
]]></description><link>https://forum.iobroker.net/post/1332455</link><guid isPermaLink="true">https://forum.iobroker.net/post/1332455</guid><dc:creator><![CDATA[Thomas Braun]]></dc:creator><pubDate>Tue, 31 Mar 2026 17:43:21 GMT</pubDate></item><item><title><![CDATA[Reply to Axios kompromittiert on Tue, 31 Mar 2026 17:40:35 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/thomas-braun" aria-label="Profile: Thomas-Braun">@<bdi>Thomas-Braun</bdi></a> DANKE!<br />
Ich hatte gerade mit <code>npm ls axios</code> nachgesehen und nur 1.13 un 0.26 gefunden 😓</p>
]]></description><link>https://forum.iobroker.net/post/1332453</link><guid isPermaLink="true">https://forum.iobroker.net/post/1332453</guid><dc:creator><![CDATA[Homoran]]></dc:creator><pubDate>Tue, 31 Mar 2026 17:40:35 GMT</pubDate></item><item><title><![CDATA[Reply to Axios kompromittiert on Tue, 31 Mar 2026 17:49:14 GMT]]></title><description><![CDATA[<p dir="auto">Für das Gesamtprojekt nichts.<br />
Aber falls user genau in dem Zeitraum Adapter installiert haben, die eine ungepinnte axios-Version einbinden, dann könnte es sein, dass sich dieser User da was eingefangen hat.</p>
<p dir="auto">So als erster Check:</p>
<pre><code>cd /opt/iobroker
npm list axios 2&gt;/dev/null | grep -E "1\.14\.1|0\.30\.4"
grep -A1 '"axios"' package-lock.json | grep -E "1\.14\.1|0\.30\.4"
ls node_modules/plain-crypto-js 2&gt;/dev/null &amp;&amp; echo "POTENTIALLY AFFECTED"
ls -la /tmp/ld.py 2&gt;/dev/null &amp;&amp; echo "COMPROMISED"
</code></pre>
<p dir="auto">Wenn da nichts zurückkommt, dann dürfte da Ruhe sein.</p>
<p dir="auto">Edit: Code korrigiert. Da war Code für MacOS drin. Für Linux muss das so wie jetzt aussehen.</p>
]]></description><link>https://forum.iobroker.net/post/1332451</link><guid isPermaLink="true">https://forum.iobroker.net/post/1332451</guid><dc:creator><![CDATA[Thomas Braun]]></dc:creator><pubDate>Tue, 31 Mar 2026 17:49:14 GMT</pubDate></item><item><title><![CDATA[Reply to Axios kompromittiert on Tue, 31 Mar 2026 17:26:46 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/martinp" aria-label="Profile: MartinP">@<bdi>MartinP</bdi></a> Und was bedeutet das für uns?</p>
]]></description><link>https://forum.iobroker.net/post/1332450</link><guid isPermaLink="true">https://forum.iobroker.net/post/1332450</guid><dc:creator><![CDATA[Homoran]]></dc:creator><pubDate>Tue, 31 Mar 2026 17:26:46 GMT</pubDate></item></channel></rss>