
اختراق 144 حزمة npm من إطار Mastra في هجوم على سلسلة التوريد استمر 88 دقيقة
اختطف مهاجم حساب مساهم لديه صلاحيات نشر في منظمة npm الخاصة بإطار Mastra AI، وأعاد نشر 144 حزمة مع تبعية مشابهة إملائياً (typosquatted) تقوم بنشر برنامج سرقة معلومات متعدد المنصات. أي نظام قام بتشغيل npm install مع حزمة @mastra/* بعد 16 يونيو يحتمل أن يكون مخترقاً.










