Plus de 140 paquets npm Mastra touchés par une attaque de la chaîne d’approvisionnement

D’après Slow Mist, aujourd’hui plus de 140 packages npm Mastra ont été ciblés dans une attaque de type supply chain. Les versions concernées introduisent une dépendance malveillante, easy-day-js@1.11.22, qui déclenche une exécution de code contrôlée par les attaquants pendant la phase d’installation.
Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire