easy-day-js: el ataque que troyanizó más de 140 paquetes npm desde una cuenta olvidada
El 17 de junio de 2026 un atacante publicó más de 140 paquetes del espacio @mastra en npm con una dependencia maliciosa que ejecuta un troyano en el postinstall. Qué pasó y cómo defenderse.
Por Thilina Manana · COO, Director Técnico de Seguridad hard2bit y socio fundador