
CYBERSECURITY
KIEMELT ELEMZÉS
Egy elfeledett hozzászolgáló fiók kompromizálta az egész Mastra npm csomagkövet.
FORRÁS
Blog RSS Feed | Snyk
DATE
READ
1 perc olvasás
Egy inaktív felhasználói fiókot használtak fel, hogy a teljes @mastra npm tartományt újra közzé tartsák, melyek mindegyike egyetlen függőséget, a easy-day-js-t tartalmaz, amely egy keresztplatform kriptovaluta-lopót …
Egy inaktív felhasználói fiókot használtak a @mastra npm tartomány teljes reprodukálására, amelyben minden egyes elem egyetlen függőséget, a easy-day-js-t tartalmaz, amely egy keresztplatform kriptovaluta-stoleert. Íme, hogyan működött a támadás, hogyan ellenőrizhető a kártérülés, és hogyan lehet kijavítani.