
144 paquetes npm de Mastra infectados con puertas traseras en un ataque de 88 minutos a la cadena de suministro
Un atacante secuestró una cuenta de colaborador con derechos de publicación en la organización npm del framework Mastra AI y republicó 144 paquetes con una dependencia de nombre tipográficamente similar (typosquatted) que desplegó un ladrón de información multiplataforma. Cualquier sistema que haya ejecutado npm install con un paquete @mastra/* después del 16 de junio está potencialmente comprometido.










