Более 140 npm-пакетов Mastra затронуты атакой на цепочку поставок

По данным Slow Mist, сегодня в ходе атаки на цепочку поставок были нацелены более 140 пакетов Mastra npm. Затронутые версии добавляют вредоносную зависимость easy-day-js@1.11.22, которая запускает выполнение кода, контролируемое злоумышленниками, на этапе установки.
Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев