
Sinds augustus 2023 zijn acht kwaadaardige pakketten verspreid via NPM als onderdeel van de MALFEX supply chain-campagne, met meer dan 40.000 downloads.
Sinds augustus 2023 zijn aanvallers erin geslaagd om acht kwaadaardige pakketten te publiceren binnen het NPM-ecosysteem. Deze pakketten maken deel uit van de MALFEX supply chain-campagne en zijn inmiddels meer dan 40.000 keer gedownload.
De campagne richt zich op het verspreiden van malware via populaire software repositories, waardoor ontwikkelaars onbewust geïnfecteerde code kunnen integreren in hun projecten. Door deze aanpak ontstaat een risico voor de integriteit van softwareketens en de beveiliging van systemen die afhankelijk zijn van deze pakketten.







