
144 pacotes npm do Mastra recebem backdoor em ataque de 88 minutos à cadeia de suprimentos
Um atacante sequestrou uma conta de colaborador com direitos de publicação na organização npm do framework Mastra AI e republicou 144 pacotes com uma dependência de nome tipograficamente semelhante (typosquatted) que implantou um ladrão de informações multiplataforma. Qualquer sistema que executou npm install com um pacote @mastra/* após 16 de junho está potencialmente comprometido.










