공지 아이콘
공지사항
2026년 9월 25일

HeroDevs, Axios와 파트너십을 맺고 Axios 0.x에 대한 지속적인 지원을 제공

Axios 0.x 시리즈에 대한 보안 수정 작업이 지속적으로 진행 중이며, 이에 따른 자금은 자바스크립트 생태계의 HTTP를 지원하는 프로젝트로 재투자되고 있습니다.

요약해 줘

유타주 샌디 — HeroDevs는 오늘 Axios 프로젝트와 공식 파트너십을 체결하고 ‘ Never-Ending Support (NES) for Axios’를 출시한다고 발표했습니다. 이번 파트너십을 통해 HeroDevs는 0.x 계열의 구버전 Axios에 대한 지속적인 보안 패치를 제공하는 한편, Axios 프로젝트의 지속적인 개발 및 유지보수를 지원하기 위해 자금을 해당 프로젝트에 환원할 예정입니다.

‍

이번 파트너십은 HeroDevs가 Node.js, OpenJS 재단, Commonhaus 재단, Drupal 협회, Vue, Bootstrap 및 기타 주요 오픈소스 프로젝트들과 구축해 온 모델을 따르는 것으로, 기업들은 커뮤니티에서 더 이상 지원하지 않는 버전에 대해 안전하고 즉시 적용 가능한 지원을 받을 수 있으며, 그 대가로 오픈소스 프로젝트는 지속 가능한 자금 조달원을 확보하게 됩니다.

‍

자바스크립트에서 가장 신뢰받는 HTTP 클라이언트

Axios는 자바스크립트 생태계에서 가장 널리 사용되는 HTTP 클라이언트입니다. 2014년에 처음 출시된 이 패키지는 현재 npm에서 주간 평균 8,500만 건 이상의 다운로드를 기록하고 있으며, 174,000개 이상의 공개된 패키지의 의존성 트리에 포함되어 있습니다. 또한 Node 에 소개된 .js 프로덕션 애플리케이션의 상당 부분에서 사용되고 있으며, 주로 SDK, CLI 및 프레임워크 통합을 통해 간접적으로 포함되는 의존성 형태로 활용됩니다. 애플리케이션이 API와 통신한다면, 그 통신이 Axios를 통해 이루어질 가능성이 매우 높습니다.

‍

바로 이러한 보편성 때문에 Axios가 기업 보안 팀에게 그토록 중요한 것입니다. 2026년 3월 npm 공급망 공격에서 이 패키지가 표적이 되었을 때, 공격자는 현재 1.x 브랜치와 구형 0.x 브랜치 모두에 악성 릴리스를 배포했는데, 이는 두 버전 모두 전 세계적으로 여전히 활발하게 생산 환경에서 사용되고 있음을 분명히 보여주는 신호입니다.

‍

Axios 0.x 현황

Axios 1.0은 2022년 10월에 출시되었지만, 여전히 많은 실제 운영 중인 애플리케이션이 0.x 계열의 다양한 버전에서 실행되고 있습니다. 이는 전이적 의존성, 구형 SDK, 그리고 업그레이드가 한 번도 우선순위로 다뤄지지 않은 코드베이스 때문에 해당 버전에 고정되어 있기 때문입니다. Axios는 공식적인 LTS(장기 지원) 일정이나 버전별 유지보수 기간을 발표하지 않습니다. 패치는 최신 릴리스에 반영되며, 유지보수 담당자들은 가능한 경우 0.x 버전으로 보안 패치를 역포트합니다. 실제로 이번 달에는 0.34.0 버전이 출시되기도 했습니다. 이러한 자원봉사자 주도의 역포팅은 관대한 조치이지만, 모든 기업이 이를 바탕으로 규정 준수 프로그램을 구축할 수 있다는 보장은 아닙니다.

‍

프로덕션 환경에서 0.x 버전을 운영 중인 팀의 경우, 이러한 격차는 실질적인 문제를 야기합니다. Axios와 관련된 새로운 CVE가 공개될 때마다, ‘스프린트 도중에 잠재적으로 시스템 장애를 일으킬 수 있는 업그레이드를 감수할 것인가, 아니면 알려진 취약점이 있는 버전을 계속 사용할 것인가’라는 명확한 해답이 없는 딜레마에 직면하게 됩니다.

‍

Axios의 NES가 제공하는 것

Axios용 NES는 0.24.x, 0.27.x 등 0.x 버전을 사용 중인 조직에 안전하고 지원이 보장된 전환 경로를 제공합니다:

  • 모든 CVSS 심각도 등급의 취약점에 대한 보안 패치로, API 호환성을 깨는 변경 사항 없이 바로 적용 가능한 대체 패키지 형태로 제공됩니다.
  • CVE 대응에 대한 SLA를 마련하여, 감사 및 규정 준수 팀이 새로운 취약점이 공개될 때마다 문서화된 답변을 제시할 수 있도록 합니다.
  • 현재 1.x 버전으로의 전환을 계획하는 동안 0.x 버전이 완벽하게 지원되므로, 본인의 일정에 맞춰 자유롭게 마이그레이션할 수 있습니다.

HeroDevs의 최고운영책임자(COO)인 로버트 나렌은 “Axios는 인터넷의 상당 부분을 조용히 뒷받침하고 있는 패키지 중 하나이며, 특히 0.x 버전은 이번 분기나 다음 분기에 재작성되지 않을 시스템에 내장되어 있다”고 말했다. “Axios 프로젝트와 직접 파트너십을 맺음으로써, 우리는 이러한 레거시 버전의 보안을 유지하는 동시에 Axios를 실제로 개발하고 유지보수하는 사람들이 창출하는 막대한 가치에 상응하는 자금을 지원받을 수 있도록 할 수 있다.”

‍

Axios를 단순히 소비하는 데 그치지 않고, 자금 지원을 하는 것

이번 파트너십의 핵심 조건은 Axios 자체에 자금을 지원하는 것입니다. 이는 오픈소스의 지속 가능성을 위한 HeroDevs의 폭넓은 투자 활동의 연장선상에 있으며, 여기에는 OpenJS 재단의 ‘생태계 지속 가능성 프로그램(Ecosystem Sustainability Program)’의 초대 파트너로 참여하고, ‘오픈소스 서약(Open Source Pledge)’에 동참하며, Commonhaus 재단과 함께 ‘오픈소스 지속 가능성 이니셔티브(Open Source Sustainability Initiative)’를 설립한 것 등이 포함됩니다. 모든 사례에서 나타나는 패턴은 동일합니다. 즉, 오픈소스에 의존하는 기업들이야말로 오픈소스의 미래를 위한 자금을 지원해야 한다는 것입니다.

‍

Axios의 수석 유지보수 담당자인 제이슨 사이먼(Jason Saayman)은 “이 정도 규모의 Axios를 유지 관리한다는 것은 모든 릴리스와 모든 백포트가 수백만 개의 애플리케이션에 중대한 영향을 미친다는 것을 의미합니다”라고 말했습니다. “이번 파트너십을 통해 0.x 버전을 계속 사용해야 하는 조직들은 상용 보안 지원을 받을 수 있게 되었으며, Axios 프로젝트는 새로운 기능과 릴리스를 위한 자금을 확보하여 계속 발전해 나갈 수 있게 되었습니다.”

‍

Axios용 NES 시작하기

Axios 0.x 지원에 관심이 있으시다면 NES의 Axios 제품 페이지를 방문하시거나 HeroDevs 팀에 문의해 주세요.

‍

HeroDevs 소개

HeroDevs는 지원이 중단된 오픈소스 소프트웨어에 대해 안전하고 지속적인 지원을 제공하는 신뢰받는 선도 기업입니다. 이 회사의 사명은 이러한 핵심 기술들이 공식 지원 종료 후에도 오랫동안 원활하고 안전하게, 그리고 규정 준수 상태를 유지하며 운영될 수 있도록 하는 것입니다. AngularJS 부터 .NET 및 Spring 에 이르기까지, HeroDevs의 Never-Ending Support (NES) 솔루션은 기업이 취약점 및 규정 준수 위험으로부터 보호받으면서도 자체 일정에 맞춰 마이그레이션을 계획할 수 있는 자유를 제공합니다. 금융, 의료, 정부 등 보안과 가동 시간이 절대적으로 중요한 산업 분야에 서비스를 제공하는 HeroDevs는 포춘 100대 기업 중 약 3분의 1을 포함해 800개 이상의 기업으로부터 신뢰를 얻고 있습니다.

‍

Axios 소개

Axios는 브라우저 및 Node.js용 Promise 기반 HTTP 클라이언트입니다. 2014년에 처음 출시된 이후, JavaScript 생태계에서 가장 널리 사용되는 HTTP 클라이언트로 자리매김했으며, npm에서 주간 평균 8,500만 건 이상의 다운로드를 기록하고 174,000개 이상의 종속 패키지를 보유하고 있습니다. Axios는 독립적인 오픈소스 팀에 의해 개발 및 유지 관리되고 있습니다. 자세한 내용은 axios-http.com에서 확인하세요.

‍

미디어 문의처:

HeroDevs

media@herodevs.com

매월 제공되는 오픈소스 인사이트