แพ็กเกจ npm ของ Mastra มากกว่า 140 รายการ ถูกโจมตีในแผนการโจมตีห่วงโซ่อุปทาน

ตามรายงานของ Slow Mist วันนี้มีแพ็กเกจ npm ของ Mastra มากกว่า 140 รายการถูกกำหนดเป้าหมายในการโจมตีห่วงโซ่อุปทาน โดยเวอร์ชันที่ได้รับผลกระทบจะเพิ่มการพึ่งพาที่เป็นอันตราย easy-day-js@1.11.22 ซึ่งกระตุ้นให้มีการรันโค้ดที่ผู้โจมตีควบคุมได้ในช่วงการติดตั้ง
news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น