Weiter zum Inhalt
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Hell
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dunkel
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. Off Topic
  4. Pflege des Betriebssystems
  5. Axios kompromittiert

NEWS

  • Monatsrückblick Januar/Februar 2026 ist online!
    BluefoxB
    Bluefox
    18
    1
    702

  • Jahresrückblick 2025 – unser neuer Blogbeitrag ist online! ✨
    BluefoxB
    Bluefox
    18
    1
    5.8k

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    13
    1
    1.5k

Axios kompromittiert

Geplant Angeheftet Gesperrt Verschoben Pflege des Betriebssystems
malwarenpmkompromittiert
11 Beiträge 4 Kommentatoren 248 Aufrufe 6 Beobachtet
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • MartinPM Online
    MartinPM Online
    MartinP
    schrieb am zuletzt editiert von MartinP
    #1

    https://www.golem.de/news/npm-pakete-laden-malware-nach-populaerer-http-client-axios-kompromittiert-2603-207094.html

    Demnach ist es einem Angreifer gelungen, den NPM-Account des Axios-Maintainers Jason Saayman zu kompromittieren und in der Nacht auf den 31. März zwei mit Schadcode verseuchte Versionen des Tools (1.14.1 und 0.30.4) zu veröffentlichen.

    Intel(R) Celeron(R) CPU N3000 @ 1.04GHz 8G RAM 480G SSD
    Virtualization : unprivileged lxc container (debian 13) on Proxmox 9.1.5)
    Linux pve 6.17.9-1-pve
    6 GByte RAM für den Container
    Fritzbox 6591 FW 8.20 (Vodafone Leih-Box)
    Remote-Access über Wireguard der Fritzbox

    HomoranH 1 Antwort Letzte Antwort
    1
    • MartinPM MartinP

      https://www.golem.de/news/npm-pakete-laden-malware-nach-populaerer-http-client-axios-kompromittiert-2603-207094.html

      Demnach ist es einem Angreifer gelungen, den NPM-Account des Axios-Maintainers Jason Saayman zu kompromittieren und in der Nacht auf den 31. März zwei mit Schadcode verseuchte Versionen des Tools (1.14.1 und 0.30.4) zu veröffentlichen.

      HomoranH Nicht stören
      HomoranH Nicht stören
      Homoran
      Global Moderator Administrators
      schrieb am zuletzt editiert von
      #2

      @MartinP Und was bedeutet das für uns?

      kein Support per PN! - Fragen im Forum stellen -
      Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
      Das Forum freut sich über eine Spende. Benutzt dazu den Spendenbutton oben rechts. Danke!
      der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

      Thomas BraunT 1 Antwort Letzte Antwort
      0
      • HomoranH Homoran

        @MartinP Und was bedeutet das für uns?

        Thomas BraunT Online
        Thomas BraunT Online
        Thomas Braun
        Most Active
        schrieb am zuletzt editiert von Thomas Braun
        #3

        Für das Gesamtprojekt nichts.
        Aber falls user genau in dem Zeitraum Adapter installiert haben, die eine ungepinnte axios-Version einbinden, dann könnte es sein, dass sich dieser User da was eingefangen hat.

        So als erster Check:

        cd /opt/iobroker
        npm list axios 2>/dev/null | grep -E "1\.14\.1|0\.30\.4"
        grep -A1 '"axios"' package-lock.json | grep -E "1\.14\.1|0\.30\.4"
        ls node_modules/plain-crypto-js 2>/dev/null && echo "POTENTIALLY AFFECTED"
        ls -la /tmp/ld.py 2>/dev/null && echo "COMPROMISED"
        

        Wenn da nichts zurückkommt, dann dürfte da Ruhe sein.

        Edit: Code korrigiert. Da war Code für MacOS drin. Für Linux muss das so wie jetzt aussehen.

        Linux-Werkzeugkasten:
        https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
        NodeJS Fixer Skript:
        https://forum.iobroker.net/topic/68035/iob-node-fix-skript
        iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

        HomoranH 2 Antworten Letzte Antwort
        4
        • Thomas BraunT Thomas Braun

          Für das Gesamtprojekt nichts.
          Aber falls user genau in dem Zeitraum Adapter installiert haben, die eine ungepinnte axios-Version einbinden, dann könnte es sein, dass sich dieser User da was eingefangen hat.

          So als erster Check:

          cd /opt/iobroker
          npm list axios 2>/dev/null | grep -E "1\.14\.1|0\.30\.4"
          grep -A1 '"axios"' package-lock.json | grep -E "1\.14\.1|0\.30\.4"
          ls node_modules/plain-crypto-js 2>/dev/null && echo "POTENTIALLY AFFECTED"
          ls -la /tmp/ld.py 2>/dev/null && echo "COMPROMISED"
          

          Wenn da nichts zurückkommt, dann dürfte da Ruhe sein.

          Edit: Code korrigiert. Da war Code für MacOS drin. Für Linux muss das so wie jetzt aussehen.

          HomoranH Nicht stören
          HomoranH Nicht stören
          Homoran
          Global Moderator Administrators
          schrieb am zuletzt editiert von
          #4

          @Thomas-Braun DANKE!
          Ich hatte gerade mit npm ls axios nachgesehen und nur 1.13 un 0.26 gefunden 😓

          kein Support per PN! - Fragen im Forum stellen -
          Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
          Das Forum freut sich über eine Spende. Benutzt dazu den Spendenbutton oben rechts. Danke!
          der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

          Thomas BraunT 1 Antwort Letzte Antwort
          0
          • HomoranH Homoran

            @Thomas-Braun DANKE!
            Ich hatte gerade mit npm ls axios nachgesehen und nur 1.13 un 0.26 gefunden 😓

            Thomas BraunT Online
            Thomas BraunT Online
            Thomas Braun
            Most Active
            schrieb am zuletzt editiert von
            #5

            @Homoran sagte:

            Ich hatte gerade mit npm ls axios nachgesehen und nur 1.13 un 0.26 gefunden 😓

            Ist doch gut. Aber nur ein Teil der Dinge, die man lt.
            https://www.aikido.dev/blog/axios-npm-compromised-maintainer-hijacked-rat
            checken soll.

            Linux-Werkzeugkasten:
            https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
            NodeJS Fixer Skript:
            https://forum.iobroker.net/topic/68035/iob-node-fix-skript
            iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

            arteckA 1 Antwort Letzte Antwort
            1
            • Thomas BraunT Thomas Braun

              @Homoran sagte:

              Ich hatte gerade mit npm ls axios nachgesehen und nur 1.13 un 0.26 gefunden 😓

              Ist doch gut. Aber nur ein Teil der Dinge, die man lt.
              https://www.aikido.dev/blog/axios-npm-compromised-maintainer-hijacked-rat
              checken soll.

              arteckA Offline
              arteckA Offline
              arteck
              Developer Most Active
              schrieb am zuletzt editiert von
              #6

              @Thomas-Braun

              cd /opt/iobroker
              npm list axios
              

              sollte auch tun

              zigbee hab ich, zwave auch, nuc's genauso und HA auch

              Thomas BraunT 1 Antwort Letzte Antwort
              0
              • arteckA arteck

                @Thomas-Braun

                cd /opt/iobroker
                npm list axios
                

                sollte auch tun

                Thomas BraunT Online
                Thomas BraunT Online
                Thomas Braun
                Most Active
                schrieb am zuletzt editiert von
                #7

                @arteck sagte:

                sollte auch tun

                Dann siehst du aber alle Versionen, auch die sicheren.

                Linux-Werkzeugkasten:
                https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                NodeJS Fixer Skript:
                https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                arteckA 1 Antwort Letzte Antwort
                0
                • Thomas BraunT Thomas Braun

                  @arteck sagte:

                  sollte auch tun

                  Dann siehst du aber alle Versionen, auch die sicheren.

                  arteckA Offline
                  arteckA Offline
                  arteck
                  Developer Most Active
                  schrieb am zuletzt editiert von
                  #8

                  @Thomas-Braun musst du durchschauen..jo das ist richtig.

                  zigbee hab ich, zwave auch, nuc's genauso und HA auch

                  Thomas BraunT 1 Antwort Letzte Antwort
                  0
                  • arteckA arteck

                    @Thomas-Braun musst du durchschauen..jo das ist richtig.

                    Thomas BraunT Online
                    Thomas BraunT Online
                    Thomas Braun
                    Most Active
                    schrieb am zuletzt editiert von
                    #9

                    @arteck sagte:

                    musst du durchschauen..jo das ist richtig.

                    Ich bin doch ein fauler Hund. Da lass ich lieber den Kompjuter schauen. Der macht das besser als ich, wenn man die passenden Kommandos gibt jedenfalls.

                    Linux-Werkzeugkasten:
                    https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                    NodeJS Fixer Skript:
                    https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                    iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                    1 Antwort Letzte Antwort
                    2
                    • MartinPM Online
                      MartinPM Online
                      MartinP
                      schrieb am zuletzt editiert von
                      #10

                      Knapp vorbei .... 1.14.0 statt 1.14.1

                      [sudo] password for martin: 
                      iobroker.inst@3.0.0 /opt/iobroker
                      +-- iobroker.admin@7.7.22
                      | `-- @iobroker/socket-classes@2.2.21
                      |   `-- axios@1.14.0 deduped
                      +-- iobroker.backitup@3.3.14
                      | `-- axios@1.14.0
                      +-- iobroker.email@2.0.4
                      | `-- axios@1.14.0 deduped
                      +-- iobroker.ems-esp@7.0.1
                      | `-- axios@1.14.0 deduped
                      +-- iobroker.fb-checkpresence@1.4.2
                      | `-- axios@1.14.0 deduped
                      +-- iobroker.frigate@1.4.0
                      | `-- axios@1.14.0 deduped
                      +-- iobroker.hm-rega@5.1.0
                      | `-- axios@1.14.0 deduped
                      +-- iobroker.ical@1.19.7
                      | `-- axios@1.14.0 deduped
                      +-- iobroker.jarvis@3.1.8
                      | `-- node-ical@0.16.0
                      |   `-- axios@1.3.4
                      +-- iobroker.javascript@9.0.18
                      | `-- axios@1.14.0 deduped
                      +-- iobroker.js-controller@7.0.7
                      | +-- @iobroker/js-controller-adapter@7.0.7
                      | | `-- @alcalzone/pak@0.8.1
                      | |   `-- axios@0.26.1
                      | +-- @iobroker/js-controller-cli@7.0.7
                      | | `-- axios@1.14.0 deduped
                      | +-- @iobroker/js-controller-common-db@7.0.7
                      | | `-- axios@1.14.0 deduped
                      | `-- axios@1.14.0 deduped
                      +-- iobroker.parser@3.0.0
                      | `-- axios@1.14.0 deduped
                      +-- iobroker.reolink@1.2.3
                      | `-- axios@1.14.0 deduped
                      `-- iobroker.vis-2@2.13.8
                        `-- axios@1.14.0 deduped
                      
                      martin@iobroker-test-sicher:/opt/iobroker$ 
                      

                      Intel(R) Celeron(R) CPU N3000 @ 1.04GHz 8G RAM 480G SSD
                      Virtualization : unprivileged lxc container (debian 13) on Proxmox 9.1.5)
                      Linux pve 6.17.9-1-pve
                      6 GByte RAM für den Container
                      Fritzbox 6591 FW 8.20 (Vodafone Leih-Box)
                      Remote-Access über Wireguard der Fritzbox

                      1 Antwort Letzte Antwort
                      0
                      • Thomas BraunT Thomas Braun

                        Für das Gesamtprojekt nichts.
                        Aber falls user genau in dem Zeitraum Adapter installiert haben, die eine ungepinnte axios-Version einbinden, dann könnte es sein, dass sich dieser User da was eingefangen hat.

                        So als erster Check:

                        cd /opt/iobroker
                        npm list axios 2>/dev/null | grep -E "1\.14\.1|0\.30\.4"
                        grep -A1 '"axios"' package-lock.json | grep -E "1\.14\.1|0\.30\.4"
                        ls node_modules/plain-crypto-js 2>/dev/null && echo "POTENTIALLY AFFECTED"
                        ls -la /tmp/ld.py 2>/dev/null && echo "COMPROMISED"
                        

                        Wenn da nichts zurückkommt, dann dürfte da Ruhe sein.

                        Edit: Code korrigiert. Da war Code für MacOS drin. Für Linux muss das so wie jetzt aussehen.

                        HomoranH Nicht stören
                        HomoranH Nicht stören
                        Homoran
                        Global Moderator Administrators
                        schrieb zuletzt editiert von
                        #11

                        @Thomas-Braun sagte:

                        falls user genau in dem Zeitraum Adapter installiert haben, die eine ungepinnte axios-Version einbinden, dann könnte es sein,

                        Kann man eigentlich die zusätzlichen npm-Module in der Javascript Instanz auch pinnen?
                        Z.b. indem man eingibt modulName@1.2.3?

                        Wie finde ich denn deren geladene Versionsnummern?
                        Hab jetzt auch unter /opt/iobroker versucht mit npm list modulName, da kommt nur empty.

                        kein Support per PN! - Fragen im Forum stellen -
                        Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
                        Das Forum freut sich über eine Spende. Benutzt dazu den Spendenbutton oben rechts. Danke!
                        der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                        1 Antwort Letzte Antwort
                        0

                        Hey! Du scheinst an dieser Unterhaltung interessiert zu sein, hast aber noch kein Konto.

                        Hast du es satt, bei jedem Besuch durch die gleichen Beiträge zu scrollen? Wenn du dich für ein Konto anmeldest, kommst du immer genau dorthin zurück, wo du zuvor warst, und kannst dich über neue Antworten benachrichtigen lassen (entweder per E-Mail oder Push-Benachrichtigung). Du kannst auch Lesezeichen speichern und Beiträge positiv bewerten, um anderen Community-Mitgliedern deine Wertschätzung zu zeigen.

                        Mit deinem Input könnte dieser Beitrag noch besser werden 💗

                        Registrieren Anmelden
                        Antworten
                        • In einem neuen Thema antworten
                        Anmelden zum Antworten
                        • Älteste zuerst
                        • Neuste zuerst
                        • Meiste Stimmen


                        Support us

                        ioBroker
                        Community Adapters
                        Donate

                        611

                        Online

                        32.7k

                        Benutzer

                        82.6k

                        Themen

                        1.3m

                        Beiträge
                        Community
                        Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                        ioBroker Community 2014-2025
                        logo
                        • Anmelden

                        • Du hast noch kein Konto? Registrieren

                        • Anmelden oder registrieren, um zu suchen
                        • Erster Beitrag
                          Letzter Beitrag
                        0
                        • Home
                        • Aktuell
                        • Tags
                        • Ungelesen 0
                        • Kategorien
                        • Unreplied
                        • Beliebt
                        • GitHub
                        • Docu
                        • Hilfe