
144 Mastra-npm-Pakete bei 88-minütigem Lieferkettenangriff mit Hintertüren versehen
Ein Angreifer entführte ein Mitwirkendenkonto mit Veröffentlichungsrechten in der npm-Organisation des Mastra AI Frameworks und veröffentlichte 144 Pakete mit einer typosquatting-Abhängigkeit neu, die einen plattformübergreifenden Datendieb auslieferte. Jedes System, das nach dem 16. Juni npm install mit einem @mastra/*-Paket ausgeführt hat, ist potenziell kompromittiert.










