ComfyUIプラグインImpact-Packに重大なセキュリティ脆弱性:仮想通貨マイニングウイルスが埋め込まれる
最近、ComfyUIコミュニティで人気のあるプラグインImpact-Packに深刻なセキュリティ脆弱性が発見されました。これにより、依存関係にあるUltralyticsパッケージ(バージョン8.3.41と8.3.42)にハッカーが仮想通貨マイニングウイルスを埋め込んだことが判明しました。Impact-Packはほぼすべてのユーザーがインストールするプラグインであるため、多くの人が影響を受けている可能性があります。ウイルスは改ざんされたUltralyticsパッケージを通じて悪意のあるプログラムを自動的にダウンロードして実行し、疑わしいマイニングプールに接続します。