느린 안개 경고, 140개 이상의 Mastra npm 패키지가 공급망 공격을 받음
느린 안개에서 발표한 바에 따르면, 140개 이상의 Mastra 관련 npm 소프트웨어 패키지가 공급망 공격을 받았으며, 영향을 받은 버전은 악성 의존성 easy-day-js@1.11.22를 도입하고 설치 단계에서 공격자가 제어하는 코드 실행을 유발합니다.
관련 태그
느린 안개에서 발표한 바에 따르면, 140개 이상의 Mastra 관련 npm 소프트웨어 패키지가 공급망 공격을 받았으며, 영향을 받은 버전은 악성 의존성 easy-day-js@1.11.22를 도입하고 설치 단계에서 공격자가 제어하는 코드 실행을 유발합니다.