SlowMist:140以上のMastra npmがサプライチェー ン攻撃を受けており、セキュリティリスクが存在しています
Foresight Newsの報道によると、SlowMistの監視によって、140以上のnpmパッケージを標的とした協調的なサプライチェーン攻撃が進行中です。影響を受けたパッケージはインストール時に自動的にeasy-day-js@^1.11.21への依存関係が追加されますが、この依存関係は自動的に悪意あるバージョンeasy-day-js@1.11.22に解決され、インストール時のフックを通じて攻撃者が制御するコードが実行されます。
潜在的な攻撃者の行動には、インストール時のコード実行、Windows/macOS/Linuxでの永続化、ブラウザ履歴の収集、暗号資産ウォレット拡張機能のインベントリ作成、後続の操作による認証情報やCIキーの漏洩、データ流出などが含まれます。
影響を受けたバージョンがインストールされているシステムは潜在的に攻撃を受けている状態と見なしてください。悪意あるバージョンおよびeasy-day-jsの削除、node_modulesとパッケージキャッシュの削除、既知のクリーンなバージョン(検証されたロックファイルを使用)での再インストール、影響を受けたホストの隔離、ログの保全、永続的な痕跡の除去、npm・GitHub・クラウドサービス・SSH/Git・CI/CDおよびウォレット関連の認証情報のローテーションを推奨します。
免責事項:本記事の内容はあくまでも筆者の意見を反映したもの であり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
マイケル・セイラーが再びbitcoinトラッカー情報を発表、さらなるBTCの増加を示 唆する可能性
国際金価格が4200ドルの節目に迫り、ウォール街は来週の相場を強気視しています。
独占報道ー関係者によると、INWITの投資家は、潜在的な非公開化取引のために資金を調達している。
過去1年間に約70万枚のBTCが取引所から流出しました。
