LONDON (IT BOLTWISE) – Eine Angreifergruppe hat offenbar über einen kompromittierten npm-Account im Mastra-Namespace innerhalb kurzer Zeit 144 Pakete mit einem mehrstufigen Loader ausgeliefert. Der Schadcode sitzt dabei nicht direkt in den betroffenen Bibliotheken, sondern wird über eine zusätzlich eingetragene Drittanbieter-Abhängigkeit („easy-day-js“) nach dem Installieren aktiviert. Besonders kritisch: Der Angriff startet im postinstall-Hook, kann also […]
Dieser Beitrag Mastra-npm-Welle: 144 Pakete über Hijacked-Account mit Loader kompromittiert erschien als erstes auf IT BOLTWISE x Artificial Intelligence.
SOCIAL SHARE CARD GENERATOR