Search Results
Learn about software supply chain security and Endor Labs
Loading the Results...

Blog
Mastra npm Org Compromised: Multiple Packages Trojanized to Drop a Remote Payload via easy-day-js
A single hijacked maintainer account pushed multiple trojanized packages across the entire @mastra scope in 27 minutes, each carrying a typosquat dependency that runs a remote payload on install. Combined reach is over 28 million downloads a month.
Sorry, no results matching your search.
Book a Demo
Protect your open source dependencies, secrets, and CI/CD pipelines without slowing down devs.


.png)
















.png)





































































.avif)
.avif)
%20(1).png)
.png)

%20(1).avif)

.png)

%20(1).avif)


.webp)

%20(2).png)
%20(1).avif)

.webp)
.avif)


.avif)




%201.avif)




%20(1).avif)

%20(1).avif)
%20(1).avif)
.avif)
.avif)

.png)
.avif)
.avif)
.avif)
.avif)
.avif)
%20(2)%20(2).avif)
%20(1)%20(1).avif)

.avif)
%20(1).png)
.avif)


%20(1).avif)
%20(1).avif)

%20(1).avif)



.webp)

%20(1)%20(1).avif)
%20(1)%20(1).avif)
%20(1).avif)
%20(1).avif)
.avif)
.avif)
%20(1).avif)
.avif)
.avif)
.avif)
.avif)
.avif)
.avif)
.avif)
.avif)
%20(1).avif)
.avif)
.avif)
.avif)
.avif)
.avif)




