Bitget App
Торгуйте разумнее
Купить криптовалютуРынкиТорговляФьючерсыEarnAISquareПодробнее
SlowMist: более 140 Mastra npm подверглись атаке на цепочку поставок, существует риск безопасности

SlowMist: более 140 Mastra npm подверглись атаке на цепочку поставок, существует риск безопасности

ForesightNewsForesightNews2026/06/17 11:09
Показать оригинал

По данным Foresight News, согласно мониторингу SlowMist, происходит скоординированная атака на цепь поставок, затрагивающая более 140 пакетов npm. Затронутые пакеты при установке автоматически добавляют зависимость от easy-day-js@^1.11.21, которая автоматически разрешается до вредоносной версии easy-day-js@1.11.22, запускающей код, контролируемый злоумышленниками, через хуки во время установки.


Потенциальные действия злоумышленников включают: выполнение кода при установке, обеспечение постоянного присутствия на Windows/macOS/Linux, сбор истории браузера, инвентаризацию расширений криптовалютных кошельков, раскрытие учетных данных или CI-ключей через последующие действия, а также утечку данных.


Любая система, на которую была установлена затронутая версия, должна рассматриваться как потенциально скомпрометированная: удалите вредоносную версию и easy-day-js, удалите node_modules и кэш пакетов, переустановите заведомо безопасную версию (используя проверенный lock-файл), изолируйте затронутый хост, сохраните логи, устраните следы постоянства и, при возможной компрометации, смените учетные данные npm, GitHub, облачных сервисов, SSH/Git, CI/CD и связанных с кошельками.

0
0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!