Flux
140+ Mastra npm Packages Compromised in Coordinated Supply Chain Attack

140+ Mastra npm Packages Compromised in Coordinated Supply Chain Attack

Socket ·

Socket has detected a malicious npm supply chain campaign involving compromised @mastra/* packages published under the Mastra namespace. A single npm account (ehindero) mass-published more than 140 malicious packages across the Mastra scope within a short window on 2026-06-17. The compromised package versions themselves contain unmodified code; the attack is delivered through an injected dependency, a typosquatted package named easy-day-js added to each package's dependency list. easy-day-js…

Soutenez Socket en consultant la ressource originale

Lire l'article original

Vous aimez découvrir ces sources ?

Soutenez-moi sur Patreon

Articles similaires

Sortie d’API Platform 4.4 et 5.0  Nouveau

Sortie d’API Platform 4.4 et 5.0 

Les versions 4.4 et 5.0 d’API Platform ont été publiées en direct il y a quelques jours lors de l’API Platform Conference 2026 à Lille, à l’occasion du talk d’Antoine Bluchet « Are APIs still relevant in the AI era? » (dont vous pouvez retrouver les slides en ligne). La version originale de cet article, […] Cet article, Sortie d’API Platform 4.4 et 5.0 , est paru en premier sur Les-Tilleuls.coop.

Les-Tilleuls.coop
Le frontend aussi mérite du monitoring ! Nouveau YouTube

Le frontend aussi mérite du monitoring !

On se focalise souvent sur la performance du backend : monitoring de chaque requête, service et infrastructure. Cependant, le frontend reste souvent dans le noir le plus complet. On écrit, au mieux, des tests (parfois end-to-end 😎), on déploie et on espère que tout fonctionne parfaitement. Mais l’espoir n’est pas une stratégie… Durant cette présentation, Henry Lagarde, software engineer chez Mistral AI, montre comment monitorer le frontend pour nous donner des insights précis sur les usages,…

Devoxx France (YouTube)
REX : des agents IA et des skills sur huit projets, nous gardons le volant et le fossé attendra
Nouveau

REX : des agents IA et des skills sur huit projets, nous gardons le volant et le fossé attendra

Des agents IA écrivent une part croissante de notre code, sur huit projets. La vraie question n'est plus « sait-il coder ? » mais « comment savoir ce qu'il a réellement vérifié ? ». Notre réponse : un projet de pilotage qui mesure et propose, une personne qui décide. Règles, incidents, chiffres mesurés et cinq gestes pour commencer demain.

OCTO Talks
1 Golden Ticket, 2 acheteurs : la nouveauté Laravel qui empêche la survente 🍫 Nouveau YouTube

1 Golden Ticket, 2 acheteurs : la nouveauté Laravel qui empêche la survente 🍫

Il reste un seul Golden Ticket pour visiter la chocolaterie Wonka. Charlie clique, Veruca clique au même moment… et on vend deux tickets alors qu'il n'en restait qu'un. 🍫 Dans cette vidéo, je te montre comment corriger ce bug de concurrence en une ligne avec refreshForUpdate(), une nouveauté de Laravel 13.27 (PR #61247 de Steve Bauman). Pour devenir un ouf sur Laravel : https://laraveljutsu.com

Laravel Jutsu (YouTube)