Egy elfeledett hozzászolgáló fiók kompromizálta az egész Mastra npm csomagkövet.
CYBERSECURITY KIEMELT ELEMZÉS

Egy elfeledett hozzászolgáló fiók kompromizálta az egész Mastra npm csomagkövet.

FORRÁS

Blog RSS Feed | Snyk

DATE

READ

1 perc olvasás

Egy inaktív felhasználói fiókot használtak fel, hogy a teljes @mastra npm tartományt újra közzé tartsák, melyek mindegyike egyetlen függőséget, a easy-day-js-t tartalmaz, amely egy keresztplatform kriptovaluta-lopót …

Egy inaktív felhasználói fiókot használtak a @mastra npm tartomány teljes reprodukálására, amelyben minden egyes elem egyetlen függőséget, a easy-day-js-t tartalmaz, amely egy keresztplatform kriptovaluta-stoleert. Íme, hogyan működött a támadás, hogyan ellenőrizhető a kártérülés, és hogyan lehet kijavítani.