SlowMist:140以上のMastra npmがサプライチェー ン攻撃を受けており、セキュリティリスクが存在しています
Foresight Newsの報道によると、SlowMistの監視によって、140以上のnpmパッケージを標的とした協調的なサプライチェーン攻撃が進行中です。影響を受けたパッケージはインストール時に自動的にeasy-day-js@^1.11.21への依存関係が追加されますが、この依存関係は自動的に悪意あるバージョンeasy-day-js@1.11.22に解決され、インストール時のフックを通じて攻撃者が制御するコードが実行されます。
潜在的な攻撃者の行動には、インストール時のコード実行、Windows/macOS/Linuxでの永続化、ブラウザ履歴の収集、暗号資産ウォレット拡張機能のインベントリ作成、後続の操作による認証情報やCIキーの漏洩、データ流出などが含まれます。
影響を受けたバージョンがインストールされているシステムは潜在的に攻撃を受けている状態と見なしてください。悪意あるバージョンおよびeasy-day-jsの削除、node_modulesとパッケージキャッシュの削除、既知のクリーンなバージョン(検証されたロックファイルを使用)での再インストール、影響を受けたホストの隔離、ログの保全、永続的な痕跡の除去、npm・GitHub・クラウドサービス・SSH/Git・CI/CDおよびウォレット関連の認証情報のローテーションを推奨します。
免責事項:本記事の内容はあくまでも筆者の意見を反映したもの であり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
2026年9月米国株式市場モデル取引の振り返り:18件の完全な取引詳細
日本の大手メーカーの信頼感が8年以上ぶりの高水準となり、日本銀行の利上げ期待が高まっています。
日本銀行が木曜日に発表した四半期Tankan調査によると、9月の大手製造業企業景気指数は22から24へ上昇し、6四半期連続で改善し、8年以上ぶりの最高水準となりました。

620万ドル、あるクジラが取引所から39,018 AAVEを出金
Synopsys(SNPS.US)はOpenAIと提携し、半導体設計向けAIモデルを開発。収益分配モデルの導入により、株価は一時7%上昇。
チップ設計ソフトウェアメーカーのSynopsys(SNPS.US)は水曜日に、OpenAIと協力協定を締結したと発表しました。両社はチップ事業向けのAIモデルを共同開発し、関連する収益を共有する予定です。
