Tin từ TechFlow, ngày 17 tháng 6, SlowMist thông báo rằng hơn 140 gói npm liên quan đến Mastra đã bị tấn công chuỗi cung ứng. Các phiên bản bị ảnh hưởng sẽ đưa vào phụ thuộc độc hại easy-day-js@1.11.22, và mã do kẻ tấn công kiểm soát sẽ được thực thi trong giai đoạn cài đặt.
Tấn công có thể dẫn đến việc duy trì sự tồn tại lâu dài trên hệ thống, thu thập dữ liệu trình duyệt, dò tìm tiện ích mở rộng ví, rò rỉ thông tin xác thực và xuất dữ liệu ra ngoài. SlowMist khuyến nghị coi các hệ thống đã cài đặt các phiên bản liên quan là có khả năng đã bị xâm nhập, cần ngay lập tức gỡ bỏ phụ thuộc độc hại, cài lại phiên bản đáng tin cậy, cách ly máy chủ và đổi mới toàn bộ thông tin xác thực liên quan.




