超過 140 個 Mastra npm 套件遭供應鏈攻擊影響

根據 Slow Mist 的說法,今天超過 140 個 Mastra 的 npm 套件在一次供應鏈攻擊中遭到針對。受影響的版本會引入惡意相依項 easy-day-js@1.11.22,並在安裝階段觸發攻擊者所控制的程式碼執行。
免責聲明:本頁面資訊可能來自第三方來源,僅供參考,不代表 Gate 的立場或觀點,亦不構成任何財務、投資或法律建議。虛擬資產交易具有高風險,請勿僅依賴本頁資訊作出決策。詳情請參閱 免責聲明
回覆
0/400
暫無回覆