超过 140 个 Mastra npm 软件包遭供应链攻击命中

据 Slow Mist 称,今天已有超过 140 个 Mastra npm 包在一次供应链攻击中成为目标。受影响的版本引入了恶意依赖 easy-day-js@1.11.22,该依赖在安装阶段触发由攻击者控制的代码执行。
免责声明:本页面信息可能来自第三方,仅供参考,不代表 Gate 的观点或意见,亦不构成任何财务、投资或法律建议。数字资产交易风险较高,请勿仅依赖本页面信息作出决策。具体内容详见声明
评论
0/400
暂无评论