Weiter zum Inhalt
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Hell
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dunkel
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. Off Topic
  4. Pflege des Betriebssystems
  5. Axios kompromittiert

NEWS

  • Monatsrückblick Januar/Februar 2026 ist online!
    BluefoxB
    Bluefox
    18
    1
    703

  • Jahresrückblick 2025 – unser neuer Blogbeitrag ist online! ✨
    BluefoxB
    Bluefox
    18
    1
    5.8k

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    13
    1
    1.5k

Axios kompromittiert

Geplant Angeheftet Gesperrt Verschoben Pflege des Betriebssystems
malwarenpmkompromittiert
11 Beiträge 4 Kommentatoren 255 Aufrufe 6 Beobachtet
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • MartinPM MartinP

    https://www.golem.de/news/npm-pakete-laden-malware-nach-populaerer-http-client-axios-kompromittiert-2603-207094.html

    Demnach ist es einem Angreifer gelungen, den NPM-Account des Axios-Maintainers Jason Saayman zu kompromittieren und in der Nacht auf den 31. März zwei mit Schadcode verseuchte Versionen des Tools (1.14.1 und 0.30.4) zu veröffentlichen.

    HomoranH Nicht stören
    HomoranH Nicht stören
    Homoran
    Global Moderator Administrators
    schrieb am zuletzt editiert von
    #2

    @MartinP Und was bedeutet das für uns?

    kein Support per PN! - Fragen im Forum stellen -
    Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
    Das Forum freut sich über eine Spende. Benutzt dazu den Spendenbutton oben rechts. Danke!
    der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

    Thomas BraunT 1 Antwort Letzte Antwort
    0
    • HomoranH Homoran

      @MartinP Und was bedeutet das für uns?

      Thomas BraunT Online
      Thomas BraunT Online
      Thomas Braun
      Most Active
      schrieb am zuletzt editiert von Thomas Braun
      #3

      Für das Gesamtprojekt nichts.
      Aber falls user genau in dem Zeitraum Adapter installiert haben, die eine ungepinnte axios-Version einbinden, dann könnte es sein, dass sich dieser User da was eingefangen hat.

      So als erster Check:

      cd /opt/iobroker
      npm list axios 2>/dev/null | grep -E "1\.14\.1|0\.30\.4"
      grep -A1 '"axios"' package-lock.json | grep -E "1\.14\.1|0\.30\.4"
      ls node_modules/plain-crypto-js 2>/dev/null && echo "POTENTIALLY AFFECTED"
      ls -la /tmp/ld.py 2>/dev/null && echo "COMPROMISED"
      

      Wenn da nichts zurückkommt, dann dürfte da Ruhe sein.

      Edit: Code korrigiert. Da war Code für MacOS drin. Für Linux muss das so wie jetzt aussehen.

      Linux-Werkzeugkasten:
      https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
      NodeJS Fixer Skript:
      https://forum.iobroker.net/topic/68035/iob-node-fix-skript
      iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

      HomoranH 2 Antworten Letzte Antwort
      4
      • Thomas BraunT Thomas Braun

        Für das Gesamtprojekt nichts.
        Aber falls user genau in dem Zeitraum Adapter installiert haben, die eine ungepinnte axios-Version einbinden, dann könnte es sein, dass sich dieser User da was eingefangen hat.

        So als erster Check:

        cd /opt/iobroker
        npm list axios 2>/dev/null | grep -E "1\.14\.1|0\.30\.4"
        grep -A1 '"axios"' package-lock.json | grep -E "1\.14\.1|0\.30\.4"
        ls node_modules/plain-crypto-js 2>/dev/null && echo "POTENTIALLY AFFECTED"
        ls -la /tmp/ld.py 2>/dev/null && echo "COMPROMISED"
        

        Wenn da nichts zurückkommt, dann dürfte da Ruhe sein.

        Edit: Code korrigiert. Da war Code für MacOS drin. Für Linux muss das so wie jetzt aussehen.

        HomoranH Nicht stören
        HomoranH Nicht stören
        Homoran
        Global Moderator Administrators
        schrieb am zuletzt editiert von
        #4

        @Thomas-Braun DANKE!
        Ich hatte gerade mit npm ls axios nachgesehen und nur 1.13 un 0.26 gefunden 😓

        kein Support per PN! - Fragen im Forum stellen -
        Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
        Das Forum freut sich über eine Spende. Benutzt dazu den Spendenbutton oben rechts. Danke!
        der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

        Thomas BraunT 1 Antwort Letzte Antwort
        0
        • HomoranH Homoran

          @Thomas-Braun DANKE!
          Ich hatte gerade mit npm ls axios nachgesehen und nur 1.13 un 0.26 gefunden 😓

          Thomas BraunT Online
          Thomas BraunT Online
          Thomas Braun
          Most Active
          schrieb am zuletzt editiert von
          #5

          @Homoran sagte:

          Ich hatte gerade mit npm ls axios nachgesehen und nur 1.13 un 0.26 gefunden 😓

          Ist doch gut. Aber nur ein Teil der Dinge, die man lt.
          https://www.aikido.dev/blog/axios-npm-compromised-maintainer-hijacked-rat
          checken soll.

          Linux-Werkzeugkasten:
          https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
          NodeJS Fixer Skript:
          https://forum.iobroker.net/topic/68035/iob-node-fix-skript
          iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

          arteckA 1 Antwort Letzte Antwort
          1
          • Thomas BraunT Thomas Braun

            @Homoran sagte:

            Ich hatte gerade mit npm ls axios nachgesehen und nur 1.13 un 0.26 gefunden 😓

            Ist doch gut. Aber nur ein Teil der Dinge, die man lt.
            https://www.aikido.dev/blog/axios-npm-compromised-maintainer-hijacked-rat
            checken soll.

            arteckA Offline
            arteckA Offline
            arteck
            Developer Most Active
            schrieb am zuletzt editiert von
            #6

            @Thomas-Braun

            cd /opt/iobroker
            npm list axios
            

            sollte auch tun

            zigbee hab ich, zwave auch, nuc's genauso und HA auch

            Thomas BraunT 1 Antwort Letzte Antwort
            0
            • arteckA arteck

              @Thomas-Braun

              cd /opt/iobroker
              npm list axios
              

              sollte auch tun

              Thomas BraunT Online
              Thomas BraunT Online
              Thomas Braun
              Most Active
              schrieb am zuletzt editiert von
              #7

              @arteck sagte:

              sollte auch tun

              Dann siehst du aber alle Versionen, auch die sicheren.

              Linux-Werkzeugkasten:
              https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
              NodeJS Fixer Skript:
              https://forum.iobroker.net/topic/68035/iob-node-fix-skript
              iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

              arteckA 1 Antwort Letzte Antwort
              0
              • Thomas BraunT Thomas Braun

                @arteck sagte:

                sollte auch tun

                Dann siehst du aber alle Versionen, auch die sicheren.

                arteckA Offline
                arteckA Offline
                arteck
                Developer Most Active
                schrieb am zuletzt editiert von
                #8

                @Thomas-Braun musst du durchschauen..jo das ist richtig.

                zigbee hab ich, zwave auch, nuc's genauso und HA auch

                Thomas BraunT 1 Antwort Letzte Antwort
                0
                • arteckA arteck

                  @Thomas-Braun musst du durchschauen..jo das ist richtig.

                  Thomas BraunT Online
                  Thomas BraunT Online
                  Thomas Braun
                  Most Active
                  schrieb am zuletzt editiert von
                  #9

                  @arteck sagte:

                  musst du durchschauen..jo das ist richtig.

                  Ich bin doch ein fauler Hund. Da lass ich lieber den Kompjuter schauen. Der macht das besser als ich, wenn man die passenden Kommandos gibt jedenfalls.

                  Linux-Werkzeugkasten:
                  https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                  NodeJS Fixer Skript:
                  https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                  iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                  1 Antwort Letzte Antwort
                  2
                  • MartinPM Online
                    MartinPM Online
                    MartinP
                    schrieb am zuletzt editiert von
                    #10

                    Knapp vorbei .... 1.14.0 statt 1.14.1

                    [sudo] password for martin: 
                    iobroker.inst@3.0.0 /opt/iobroker
                    +-- iobroker.admin@7.7.22
                    | `-- @iobroker/socket-classes@2.2.21
                    |   `-- axios@1.14.0 deduped
                    +-- iobroker.backitup@3.3.14
                    | `-- axios@1.14.0
                    +-- iobroker.email@2.0.4
                    | `-- axios@1.14.0 deduped
                    +-- iobroker.ems-esp@7.0.1
                    | `-- axios@1.14.0 deduped
                    +-- iobroker.fb-checkpresence@1.4.2
                    | `-- axios@1.14.0 deduped
                    +-- iobroker.frigate@1.4.0
                    | `-- axios@1.14.0 deduped
                    +-- iobroker.hm-rega@5.1.0
                    | `-- axios@1.14.0 deduped
                    +-- iobroker.ical@1.19.7
                    | `-- axios@1.14.0 deduped
                    +-- iobroker.jarvis@3.1.8
                    | `-- node-ical@0.16.0
                    |   `-- axios@1.3.4
                    +-- iobroker.javascript@9.0.18
                    | `-- axios@1.14.0 deduped
                    +-- iobroker.js-controller@7.0.7
                    | +-- @iobroker/js-controller-adapter@7.0.7
                    | | `-- @alcalzone/pak@0.8.1
                    | |   `-- axios@0.26.1
                    | +-- @iobroker/js-controller-cli@7.0.7
                    | | `-- axios@1.14.0 deduped
                    | +-- @iobroker/js-controller-common-db@7.0.7
                    | | `-- axios@1.14.0 deduped
                    | `-- axios@1.14.0 deduped
                    +-- iobroker.parser@3.0.0
                    | `-- axios@1.14.0 deduped
                    +-- iobroker.reolink@1.2.3
                    | `-- axios@1.14.0 deduped
                    `-- iobroker.vis-2@2.13.8
                      `-- axios@1.14.0 deduped
                    
                    martin@iobroker-test-sicher:/opt/iobroker$ 
                    

                    Intel(R) Celeron(R) CPU N3000 @ 1.04GHz 8G RAM 480G SSD
                    Virtualization : unprivileged lxc container (debian 13) on Proxmox 9.1.5)
                    Linux pve 6.17.9-1-pve
                    6 GByte RAM für den Container
                    Fritzbox 6591 FW 8.20 (Vodafone Leih-Box)
                    Remote-Access über Wireguard der Fritzbox

                    1 Antwort Letzte Antwort
                    0
                    • Thomas BraunT Thomas Braun

                      Für das Gesamtprojekt nichts.
                      Aber falls user genau in dem Zeitraum Adapter installiert haben, die eine ungepinnte axios-Version einbinden, dann könnte es sein, dass sich dieser User da was eingefangen hat.

                      So als erster Check:

                      cd /opt/iobroker
                      npm list axios 2>/dev/null | grep -E "1\.14\.1|0\.30\.4"
                      grep -A1 '"axios"' package-lock.json | grep -E "1\.14\.1|0\.30\.4"
                      ls node_modules/plain-crypto-js 2>/dev/null && echo "POTENTIALLY AFFECTED"
                      ls -la /tmp/ld.py 2>/dev/null && echo "COMPROMISED"
                      

                      Wenn da nichts zurückkommt, dann dürfte da Ruhe sein.

                      Edit: Code korrigiert. Da war Code für MacOS drin. Für Linux muss das so wie jetzt aussehen.

                      HomoranH Nicht stören
                      HomoranH Nicht stören
                      Homoran
                      Global Moderator Administrators
                      schrieb zuletzt editiert von
                      #11

                      @Thomas-Braun sagte:

                      falls user genau in dem Zeitraum Adapter installiert haben, die eine ungepinnte axios-Version einbinden, dann könnte es sein,

                      Kann man eigentlich die zusätzlichen npm-Module in der Javascript Instanz auch pinnen?
                      Z.b. indem man eingibt modulName@1.2.3?

                      Wie finde ich denn deren geladene Versionsnummern?
                      Hab jetzt auch unter /opt/iobroker versucht mit npm list modulName, da kommt nur empty.

                      kein Support per PN! - Fragen im Forum stellen -
                      Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
                      Das Forum freut sich über eine Spende. Benutzt dazu den Spendenbutton oben rechts. Danke!
                      der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                      1 Antwort Letzte Antwort
                      0

                      Hey! Du scheinst an dieser Unterhaltung interessiert zu sein, hast aber noch kein Konto.

                      Hast du es satt, bei jedem Besuch durch die gleichen Beiträge zu scrollen? Wenn du dich für ein Konto anmeldest, kommst du immer genau dorthin zurück, wo du zuvor warst, und kannst dich über neue Antworten benachrichtigen lassen (entweder per E-Mail oder Push-Benachrichtigung). Du kannst auch Lesezeichen speichern und Beiträge positiv bewerten, um anderen Community-Mitgliedern deine Wertschätzung zu zeigen.

                      Mit deinem Input könnte dieser Beitrag noch besser werden 💗

                      Registrieren Anmelden
                      Antworten
                      • In einem neuen Thema antworten
                      Anmelden zum Antworten
                      • Älteste zuerst
                      • Neuste zuerst
                      • Meiste Stimmen


                      Support us

                      ioBroker
                      Community Adapters
                      Donate

                      581

                      Online

                      32.7k

                      Benutzer

                      82.6k

                      Themen

                      1.3m

                      Beiträge
                      Community
                      Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                      ioBroker Community 2014-2025
                      logo
                      • Anmelden

                      • Du hast noch kein Konto? Registrieren

                      • Anmelden oder registrieren, um zu suchen
                      • Erster Beitrag
                        Letzter Beitrag
                      0
                      • Home
                      • Aktuell
                      • Tags
                      • Ungelesen 0
                      • Kategorien
                      • Unreplied
                      • Beliebt
                      • GitHub
                      • Docu
                      • Hilfe