أكثر من 140 حزمة npm تابعة لـ Mastra تُستهدف في هجوم على سلسلة الإمداد

وفقاً لـ Slow Mist، جرى استهداف أكثر من 140 حزمة npm من Mastra اليوم في هجوم لسلسلة الإمداد. تُدخل الإصدارات المتأثرة تبعية خبيثة، easy-day-js@1.11.22، والتي تُشغّل تنفيذًا للشفرة تتحكم به الجهات المهاجمة أثناء مرحلة التثبيت.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات