Mais de 140 pacotes npm do Mastra atingidos em um ataque à cadeia de suprimentos

De acordo com a Slow Mist, hoje mais de 140 pacotes npm do Mastra foram alvo de um ataque à cadeia de suprimentos. As versões afetadas introduzem uma dependência maliciosa, easy-day-js@1.11.22, que aciona a execução de código controlada por atacantes durante a fase de instalação.
Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários