慢霧警報、140以上のMastra npmパッケージがサプライチェーン攻撃を受ける
慢雾は発表し、140以上のMastra関連のnpmソフトウェアパッケージがサプライチェーン攻撃を受け、影響を受けたバージョンは悪意のある依存関係easy-day-js@1.11.22を導入し、インストール段階で攻撃者が制御するコードの実行を引き起こすことを示しています。
慢雾は発表し、140以上のMastra関連のnpmソフトウェアパッケージがサプライチェーン攻撃を受け、影響を受けたバージョンは悪意のある依存関係easy-day-js@1.11.22を導入し、インストール段階で攻撃者が制御するコードの実行を引き起こすことを示しています。