TechFlowより、6月17日、SlowMistが報告したところによると、Mastra関連のnpmパッケージ約140個がサプライチェーン攻撃の標的となりました。影響を受けるバージョンでは、悪意のある依存パッケージ「easy-day-js@1.11.22」が導入され、インストール段階で攻撃者が制御するコードが実行されます。
この攻撃により、永続的なシステムへの不正駐留、ブラウザ内データの収集、ウォレット拡張機能の検出、認証情報の漏洩およびデータの外部送信が引き起こされる可能性があります。SlowMistは、該当バージョンをインストール済みのシステムを既に侵害されたものと見なし、直ちに悪意のある依存パッケージを削除し、信頼できるバージョンを再インストールするとともに、ホストを隔離し、関連する認証情報をローテーション(更新)するよう推奨しています。
お気に入りに追加
SNSで共有




