Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Over 140 popular Mastra npm Packages Hit by Supply Chain Attack

Summary

Aikido detected an attack republishing 141 @mastra npm packages with a malicious dayjs clone, easy-day-js, whose postinstall hook deploys a payload targeting 160+ browser crypto wallets.
Published
Collected

original ↗

Related coverage

back