SlowMist:140以上のMastra npmがサプライチェー ン攻撃を受けており、セキュリティリスクが存在しています
Foresight Newsの報道によると、SlowMistの監視によって、140以上のnpmパッケージを標的とした協調的なサプライチェーン攻撃が進行中です。影響を受けたパッケージはインストール時に自動的にeasy-day-js@^1.11.21への依存関係が追加されますが、この依存関係は自動的に悪意あるバージョンeasy-day-js@1.11.22に解決され、インストール時のフックを通じて攻撃者が制御するコードが実行されます。
潜在的な攻撃者の行動には、インストール時のコード実行、Windows/macOS/Linuxでの永続化、ブラウザ履歴の収集、暗号資産ウォレット拡張機能のインベントリ作成、後続の操作による認証情報やCIキーの漏洩、データ流出などが含まれます。
影響を受けたバージョンがインストールされているシステムは潜在的に攻撃を受けている状態と見なしてください。悪意あるバージョンおよびeasy-day-jsの削除、node_modulesとパッケージキャッシュの削除、既知のクリーンなバージョン(検証されたロックファイルを使用)での再インストール、影響を受けたホストの隔離、ログの保全、永続的な痕跡の除去、npm・GitHub・クラウドサービス・SSH/Git・CI/CDおよびウォレット関連の認証情報のローテーションを推奨します。
免責事項:本記事の内容はあくまでも筆者の意見を反映したもの であり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
Bitcoin保有者の損失割合が減少
イノベーション医薬品の海外進出:2週間後のこのタイミングがなぜそれほど重要なのか?
インドはなぜ突然米国債を大量購入したのか?7月の純購入額は152億ドルで記録を更新、特別なスワップメカニズムが鍵
多くの資金がインド中央銀行の特別な取り組みを通じて海外資本を呼び込み流入した結果、7月にはインドが記録的な規模の米国債を購入しました。
日本の銀行業界が警告:日本国債の利回り上昇は、減損および利益への打撃を引き起こす可能性がある
日本国債の利回りは今後も上昇する可能性があり、銀行は資産の評価減や利益の損失というリスクに直面しています。
