Ataque a la cadena de suministro de Mastra npm: 116 paquetes troyanizados en 27 minutos
Hijacked maintainer account leads to widespread compromise of @mastra scope
1 min de lecturaGLOBAL
Compartir:
Resumen Ejecutivo
Un ataque crítico a la cadena de suministro de la organización Mastra npm comprometió 116 paquetes mediante una cuenta secuestrada, descargando una carga remota a través de la dependencia de suplantación easy-day-js.
En un ataque rápido y dirigido a la cadena de suministro, la organización Mastra npm fue comprometida a través de una cuenta de mantenedor secuestrada, lo que llevó a la troyanización de 116 paquetes en un lapso de 27 minutos. Los paquetes maliciosos estaban diseñados para descargar una carga remota a través de una dependencia de suplantación llamada easy-day-js, lo que representa un riesgo
Análisis completo disponible
Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.