NYHETER

Supply chain-attack mot AsyncAPI: Skadlig kod nådde tre miljoner nedladdningar per vecka
1 min read

Supply chain-attack mot AsyncAPI: Skadlig kod nådde tre miljoner nedladdningar per vecka

Den 14 juli 2026 identifierade Microsoft Threat Intelligence en koordinerad supply chain-attack mot det välkända open source-projektet AsyncAPI. Fyra officiella npm-paket under @asyncapi-namnrymden, med sammanlagt över tre miljoner nedladdningar per vecka, komprometterades och användes för att sprida skadlig kod. Hur attacken gick till Angriparen utnyttjade en felkonfiguration i AsyncAPIs GitHub

Läs mer