Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Checkmarx hat eine seit August 2023 andauernde Software-Lieferkettenkampagne namens MALFEX beobachtet. Dabei wurden 12 Pakete auf NPM veröffentlicht, von denen acht bösartig waren; drei Pakete blieben bis zum 1. Oktober installierbar. Die Kampagne zielt hauptsächlich auf Windows-Nutzer und setzt die Overlord RAT sowie einen Informationsdiebstahl ein, der Daten aus Browsern, Discord und Kryptowährungs-Wallets extrahiert.