SlowMist:140以上のMastra npmがサプライチェー ン攻撃を受けており、セキュリティリスクが存在しています
Foresight Newsの報道によると、SlowMistの監視によって、140以上のnpmパッケージを標的とした協調的なサプライチェーン攻撃が進行中です。影響を受けたパッケージはインストール時に自動的にeasy-day-js@^1.11.21への依存関係が追加されますが、この依存関係は自動的に悪意あるバージョンeasy-day-js@1.11.22に解決され、インストール時のフックを通じて攻撃者が制御するコードが実行されます。
潜在的な攻撃者の行動には、インストール時のコード実行、Windows/macOS/Linuxでの永続化、ブラウザ履歴の収集、暗号資産ウォレット拡張機能のインベントリ作成、後続の操作による認証情報やCIキーの漏洩、データ流出などが含まれます。
影響を受けたバージョンがインストールされているシステムは潜在的に攻撃を受けている状態と見なしてください。悪意あるバージョンおよびeasy-day-jsの削除、node_modulesとパッケージキャッシュの削除、既知のクリーンなバージョン(検証されたロックファイルを使用)での再インストール、影響を受けたホストの隔離、ログの保全、永続的な痕跡の除去、npm・GitHub・クラウドサービス・SSH/Git・CI/CDおよびウォレット関連の認証情報のローテーションを推奨します。
免責事項:本記事の内容はあくまでも筆者の意見を反映したもの であり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
下がるはずが下がらない!現物ゴールドはタカ派の波を耐え抜き、転換点が近 づいているのか?
Vitalik:プライバシーを諦めず、さらに強化していく
ディズニーが初のCTOを設置、元Character.AIのCEOアナンド氏を迎え、技術とAIプラットフォームを統括
B Rileyはe.l.f. Beautyの目標株価を115ドルに引き上げました
