Más de 140 paquetes npm de Mastra detectados en un ataque a la cadena de suministro

Según Slow Mist, hoy se atacaron más de 140 paquetes npm de Mastra en un ataque a la cadena de suministro. Las versiones afectadas introducen una dependencia maliciosa, easy-day-js@1.11.22, que activa la ejecución de código controlada por los atacantes durante la fase de instalación.
Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios