Ataque à cadeia de suprimentos do Mastra npm: 116 pacotes trojanizados em 27 minutos
Hijacked maintainer account leads to widespread compromise of @mastra scope
1 min de leituraGLOBAL
Compartilhar:
Resumo Executivo
Um ataque crítico à cadeia de suprimentos da organização Mastra no npm comprometeu 116 pacotes por meio de uma conta sequestrada, distribuindo um payload remoto através da dependência typosquat easy-day-js. Ação imediata é necessária.
Em um ataque rápido e direcionado à cadeia de suprimentos, a organização Mastra no npm foi comprometida por meio de uma conta de mantenedor sequestrada, resultando na trojanização de 116 pacotes em uma janela de 27 minutos. Os pacotes maliciosos foram projetados para distribuir um payload remoto através de uma dependência typosquat chamada easy-day-js, representando um risco severo de
Análise completa disponível
Crie uma conta gratuita para acessar a análise completa, alertas e conteúdo exclusivo.