エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
mastra ソフトウェアサプライチェーン攻撃の概要と対応指針 - GMO Flatt Security Blog
2026年6月17日、mastra および @mastra/* の複数パッケージの改ざん(ソフトウェアサプライチェーン攻撃... 2026年6月17日、mastra および @mastra/* の複数パッケージの改ざん(ソフトウェアサプライチェーン攻撃)が発生しました。悪性の依存パッケージ easy-day-js が注入されています。 easy-day-js は postinstall フックにより C2 サーバからマルウェアペイロードを取得・実行する Stager として動作します。 ペイロードはマルチプラットフォーム対応の RAT で、(1) ホスト情報の窃取、(2) OS レベルの永続化、(3) C2 への情報送信とリモートコマンド実行を行います。 本記事は、弊社が Takumi Guard の解析基盤をベースに観測&分析した情報を踏まえ、日本の Mastra コミュニティに向けて、影響と対策を中心に整理するものです。 TL;DR - 対応指針 はじめに タイムライン 侵害の仕組み 1. 初期侵入(推定):np







2026/06/17 リンク