Weiter zum Inhalt
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Hell
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dunkel
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. Off Topic
  4. Pflege des Betriebssystems
  5. Axios kompromittiert

NEWS

  • Monatsrückblick Januar/Februar 2026 ist online!
    BluefoxB
    Bluefox
    18
    1
    676

  • Jahresrückblick 2025 – unser neuer Blogbeitrag ist online! ✨
    BluefoxB
    Bluefox
    18
    1
    5.7k

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    13
    1
    1.5k

Axios kompromittiert

Geplant Angeheftet Gesperrt Verschoben Pflege des Betriebssystems
malwarenpmkompromittiert
10 Beiträge 4 Kommentatoren 200 Aufrufe 6 Beobachtet
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • MartinPM Online
    MartinPM Online
    MartinP
    schrieb am zuletzt editiert von MartinP
    #1

    https://www.golem.de/news/npm-pakete-laden-malware-nach-populaerer-http-client-axios-kompromittiert-2603-207094.html

    Demnach ist es einem Angreifer gelungen, den NPM-Account des Axios-Maintainers Jason Saayman zu kompromittieren und in der Nacht auf den 31. März zwei mit Schadcode verseuchte Versionen des Tools (1.14.1 und 0.30.4) zu veröffentlichen.

    Intel(R) Celeron(R) CPU N3000 @ 1.04GHz 8G RAM 480G SSD
    Virtualization : unprivileged lxc container (debian 13) on Proxmox 9.1.5)
    Linux pve 6.17.9-1-pve
    6 GByte RAM für den Container
    Fritzbox 6591 FW 8.20 (Vodafone Leih-Box)
    Remote-Access über Wireguard der Fritzbox

    HomoranH 1 Antwort Letzte Antwort
    1
    • MartinPM MartinP

      https://www.golem.de/news/npm-pakete-laden-malware-nach-populaerer-http-client-axios-kompromittiert-2603-207094.html

      Demnach ist es einem Angreifer gelungen, den NPM-Account des Axios-Maintainers Jason Saayman zu kompromittieren und in der Nacht auf den 31. März zwei mit Schadcode verseuchte Versionen des Tools (1.14.1 und 0.30.4) zu veröffentlichen.

      HomoranH Nicht stören
      HomoranH Nicht stören
      Homoran
      Global Moderator Administrators
      schrieb am zuletzt editiert von
      #2

      @MartinP Und was bedeutet das für uns?

      kein Support per PN! - Fragen im Forum stellen -
      Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
      Das Forum freut sich über eine Spende. Benutzt dazu den Spendenbutton im Header. Danke!
      der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

      Thomas BraunT 1 Antwort Letzte Antwort
      0
      • HomoranH Homoran

        @MartinP Und was bedeutet das für uns?

        Thomas BraunT Online
        Thomas BraunT Online
        Thomas Braun
        Most Active
        schrieb am zuletzt editiert von Thomas Braun
        #3

        Für das Gesamtprojekt nichts.
        Aber falls user genau in dem Zeitraum Adapter installiert haben, die eine ungepinnte axios-Version einbinden, dann könnte es sein, dass sich dieser User da was eingefangen hat.

        So als erster Check:

        cd /opt/iobroker
        npm list axios 2>/dev/null | grep -E "1\.14\.1|0\.30\.4"
        grep -A1 '"axios"' package-lock.json | grep -E "1\.14\.1|0\.30\.4"
        ls node_modules/plain-crypto-js 2>/dev/null && echo "POTENTIALLY AFFECTED"
        ls -la /tmp/ld.py 2>/dev/null && echo "COMPROMISED"
        

        Wenn da nichts zurückkommt, dann dürfte da Ruhe sein.

        Edit: Code korrigiert. Da war Code für MacOS drin. Für Linux muss das so wie jetzt aussehen.

        Linux-Werkzeugkasten:
        https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
        NodeJS Fixer Skript:
        https://forum.iobroker.net/topic/68035/iob-node-fix-skript
        iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

        HomoranH 1 Antwort Letzte Antwort
        3
        • Thomas BraunT Thomas Braun

          Für das Gesamtprojekt nichts.
          Aber falls user genau in dem Zeitraum Adapter installiert haben, die eine ungepinnte axios-Version einbinden, dann könnte es sein, dass sich dieser User da was eingefangen hat.

          So als erster Check:

          cd /opt/iobroker
          npm list axios 2>/dev/null | grep -E "1\.14\.1|0\.30\.4"
          grep -A1 '"axios"' package-lock.json | grep -E "1\.14\.1|0\.30\.4"
          ls node_modules/plain-crypto-js 2>/dev/null && echo "POTENTIALLY AFFECTED"
          ls -la /tmp/ld.py 2>/dev/null && echo "COMPROMISED"
          

          Wenn da nichts zurückkommt, dann dürfte da Ruhe sein.

          Edit: Code korrigiert. Da war Code für MacOS drin. Für Linux muss das so wie jetzt aussehen.

          HomoranH Nicht stören
          HomoranH Nicht stören
          Homoran
          Global Moderator Administrators
          schrieb am zuletzt editiert von
          #4

          @Thomas-Braun DANKE!
          Ich hatte gerade mit npm ls axios nachgesehen und nur 1.13 un 0.26 gefunden 😓

          kein Support per PN! - Fragen im Forum stellen -
          Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
          Das Forum freut sich über eine Spende. Benutzt dazu den Spendenbutton im Header. Danke!
          der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

          Thomas BraunT 1 Antwort Letzte Antwort
          0
          • HomoranH Homoran

            @Thomas-Braun DANKE!
            Ich hatte gerade mit npm ls axios nachgesehen und nur 1.13 un 0.26 gefunden 😓

            Thomas BraunT Online
            Thomas BraunT Online
            Thomas Braun
            Most Active
            schrieb am zuletzt editiert von
            #5

            @Homoran sagte:

            Ich hatte gerade mit npm ls axios nachgesehen und nur 1.13 un 0.26 gefunden 😓

            Ist doch gut. Aber nur ein Teil der Dinge, die man lt.
            https://www.aikido.dev/blog/axios-npm-compromised-maintainer-hijacked-rat
            checken soll.

            Linux-Werkzeugkasten:
            https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
            NodeJS Fixer Skript:
            https://forum.iobroker.net/topic/68035/iob-node-fix-skript
            iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

            arteckA 1 Antwort Letzte Antwort
            1
            • Thomas BraunT Thomas Braun

              @Homoran sagte:

              Ich hatte gerade mit npm ls axios nachgesehen und nur 1.13 un 0.26 gefunden 😓

              Ist doch gut. Aber nur ein Teil der Dinge, die man lt.
              https://www.aikido.dev/blog/axios-npm-compromised-maintainer-hijacked-rat
              checken soll.

              arteckA Offline
              arteckA Offline
              arteck
              Developer Most Active
              schrieb zuletzt editiert von
              #6

              @Thomas-Braun

              cd /opt/iobroker
              npm list axios
              

              sollte auch tun

              zigbee hab ich, zwave auch, nuc's genauso und HA auch

              Thomas BraunT 1 Antwort Letzte Antwort
              0
              • arteckA arteck

                @Thomas-Braun

                cd /opt/iobroker
                npm list axios
                

                sollte auch tun

                Thomas BraunT Online
                Thomas BraunT Online
                Thomas Braun
                Most Active
                schrieb zuletzt editiert von
                #7

                @arteck sagte:

                sollte auch tun

                Dann siehst du aber alle Versionen, auch die sicheren.

                Linux-Werkzeugkasten:
                https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                NodeJS Fixer Skript:
                https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                arteckA 1 Antwort Letzte Antwort
                0
                • Thomas BraunT Thomas Braun

                  @arteck sagte:

                  sollte auch tun

                  Dann siehst du aber alle Versionen, auch die sicheren.

                  arteckA Offline
                  arteckA Offline
                  arteck
                  Developer Most Active
                  schrieb zuletzt editiert von
                  #8

                  @Thomas-Braun musst du durchschauen..jo das ist richtig.

                  zigbee hab ich, zwave auch, nuc's genauso und HA auch

                  Thomas BraunT 1 Antwort Letzte Antwort
                  0
                  • arteckA arteck

                    @Thomas-Braun musst du durchschauen..jo das ist richtig.

                    Thomas BraunT Online
                    Thomas BraunT Online
                    Thomas Braun
                    Most Active
                    schrieb zuletzt editiert von
                    #9

                    @arteck sagte:

                    musst du durchschauen..jo das ist richtig.

                    Ich bin doch ein fauler Hund. Da lass ich lieber den Kompjuter schauen. Der macht das besser als ich, wenn man die passenden Kommandos gibt jedenfalls.

                    Linux-Werkzeugkasten:
                    https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                    NodeJS Fixer Skript:
                    https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                    iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                    1 Antwort Letzte Antwort
                    2
                    • MartinPM Online
                      MartinPM Online
                      MartinP
                      schrieb zuletzt editiert von
                      #10

                      Knapp vorbei .... 1.14.0 statt 1.14.1

                      [sudo] password for martin: 
                      iobroker.inst@3.0.0 /opt/iobroker
                      +-- iobroker.admin@7.7.22
                      | `-- @iobroker/socket-classes@2.2.21
                      |   `-- axios@1.14.0 deduped
                      +-- iobroker.backitup@3.3.14
                      | `-- axios@1.14.0
                      +-- iobroker.email@2.0.4
                      | `-- axios@1.14.0 deduped
                      +-- iobroker.ems-esp@7.0.1
                      | `-- axios@1.14.0 deduped
                      +-- iobroker.fb-checkpresence@1.4.2
                      | `-- axios@1.14.0 deduped
                      +-- iobroker.frigate@1.4.0
                      | `-- axios@1.14.0 deduped
                      +-- iobroker.hm-rega@5.1.0
                      | `-- axios@1.14.0 deduped
                      +-- iobroker.ical@1.19.7
                      | `-- axios@1.14.0 deduped
                      +-- iobroker.jarvis@3.1.8
                      | `-- node-ical@0.16.0
                      |   `-- axios@1.3.4
                      +-- iobroker.javascript@9.0.18
                      | `-- axios@1.14.0 deduped
                      +-- iobroker.js-controller@7.0.7
                      | +-- @iobroker/js-controller-adapter@7.0.7
                      | | `-- @alcalzone/pak@0.8.1
                      | |   `-- axios@0.26.1
                      | +-- @iobroker/js-controller-cli@7.0.7
                      | | `-- axios@1.14.0 deduped
                      | +-- @iobroker/js-controller-common-db@7.0.7
                      | | `-- axios@1.14.0 deduped
                      | `-- axios@1.14.0 deduped
                      +-- iobroker.parser@3.0.0
                      | `-- axios@1.14.0 deduped
                      +-- iobroker.reolink@1.2.3
                      | `-- axios@1.14.0 deduped
                      `-- iobroker.vis-2@2.13.8
                        `-- axios@1.14.0 deduped
                      
                      martin@iobroker-test-sicher:/opt/iobroker$ 
                      

                      Intel(R) Celeron(R) CPU N3000 @ 1.04GHz 8G RAM 480G SSD
                      Virtualization : unprivileged lxc container (debian 13) on Proxmox 9.1.5)
                      Linux pve 6.17.9-1-pve
                      6 GByte RAM für den Container
                      Fritzbox 6591 FW 8.20 (Vodafone Leih-Box)
                      Remote-Access über Wireguard der Fritzbox

                      1 Antwort Letzte Antwort
                      0

                      Hey! Du scheinst an dieser Unterhaltung interessiert zu sein, hast aber noch kein Konto.

                      Hast du es satt, bei jedem Besuch durch die gleichen Beiträge zu scrollen? Wenn du dich für ein Konto anmeldest, kommst du immer genau dorthin zurück, wo du zuvor warst, und kannst dich über neue Antworten benachrichtigen lassen (entweder per E-Mail oder Push-Benachrichtigung). Du kannst auch Lesezeichen speichern und Beiträge positiv bewerten, um anderen Community-Mitgliedern deine Wertschätzung zu zeigen.

                      Mit deinem Input könnte dieser Beitrag noch besser werden 💗

                      Registrieren Anmelden
                      Antworten
                      • In einem neuen Thema antworten
                      Anmelden zum Antworten
                      • Älteste zuerst
                      • Neuste zuerst
                      • Meiste Stimmen


                      Support us

                      ioBroker
                      Community Adapters
                      Donate

                      444

                      Online

                      32.7k

                      Benutzer

                      82.6k

                      Themen

                      1.3m

                      Beiträge
                      Community
                      Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                      ioBroker Community 2014-2025
                      logo
                      • Anmelden

                      • Du hast noch kein Konto? Registrieren

                      • Anmelden oder registrieren, um zu suchen
                      • Erster Beitrag
                        Letzter Beitrag
                      0
                      • Home
                      • Aktuell
                      • Tags
                      • Ungelesen 0
                      • Kategorien
                      • Unreplied
                      • Beliebt
                      • GitHub
                      • Docu
                      • Hilfe