SlowMist:140以上のMastra npmがサプライチェー ン攻撃を受けており、セキュリティリスクが存在しています
Foresight Newsの報道によると、SlowMistの監視によって、140以上のnpmパッケージを標的とした協調的なサプライチェーン攻撃が進行中です。影響を受けたパッケージはインストール時に自動的にeasy-day-js@^1.11.21への依存関係が追加されますが、この依存関係は自動的に悪意あるバージョンeasy-day-js@1.11.22に解決され、インストール時のフックを通じて攻撃者が制御するコードが実行されます。
潜在的な攻撃者の行動には、インストール時のコード実行、Windows/macOS/Linuxでの永続化、ブラウザ履歴の収集、暗号資産ウォレット拡張機能のインベントリ作成、後続の操作による認証情報やCIキーの漏洩、データ流出などが含まれます。
影響を受けたバージョンがインストールされているシステムは潜在的に攻撃を受けている状態と見なしてください。悪意あるバージョンおよびeasy-day-jsの削除、node_modulesとパッケージキャッシュの削除、既知のクリーンなバージョン(検証されたロックファイルを使用)での再インストール、影響を受けたホストの隔離、ログの保全、永続的な痕跡の除去、npm・GitHub・クラウドサービス・SSH/Git・CI/CDおよびウォレット関連の認証情報のローテーションを推奨します。
免責事項:本記事の内容はあくまでも筆者の意見を反映したもの であり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
OpenAIの企業事業は「勢いが強い」、CFO:7月は前月比32%増
報道によると、OpenAIのCFO Sarah Friarは、企業向けサービスの業績が最近「非常に好調」であると発言しました。OpenAI全体の年換算収益運用率は7月に前月比20%増加し、企業向けサービスは同32%増加しました。個人向けサービスよりも企業向けサービスの伸びが際立っています。
Bitcoinのハッシュレートが85億TH/sの低水準から反発
Solanaは2週連続で全てのチェーンの中で取引量と取引件数が首位となりました。
米国債務の困境と中国の改革ウィンドウ、中国の財政協力強化とコモディティ価格上昇、韓国の予算が過去最高―0908マクロ要約
