Resumen

En un ataque rápido y dirigido a la cadena de suministro, la organización Mastra npm fue comprometida a través de una cuenta de mantenedor secuestrada, lo que llevó a la troyanización de 116 paquetes en un lapso de 27 minutos. Los paquetes maliciosos estaban diseñados para descargar una carga remota a través de una dependencia de suplantación llamada easy-day-js, lo que representa un riesgo

Análisis completo disponible

Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.