Mais de 140 pacotes npm do Mastra atingidos num ataque à cadeia de abastecimento

Segundo a Slow Mist, hoje foram visados mais de 140 pacotes Mastra npm num ataque à cadeia de abastecimento. As versões afetadas introduzem uma dependência maliciosa, easy-day-js@1.11.22, que despoleta a execução de código controlada pelos atacantes durante a fase de instalação.
Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário