MAL-2023-1554

    Dashboard / Malicious Package / MAL-2023-1554

    MAL-2023-1554

    Published: 16 May 2023Last Modified: 21 Aug 2023

    Summary: Malicious code in ipstringfy (npm)

    Details: Source: checkmarx (deea2822e14722106952d830748fc4b8c86f7613827ea90caaeb796f9a9eb9f4) Lazarus Group targeting blockchain and cryptocurrency companies by exploiting software supply chains through malicious npm packages and social engineering tactics

    Affected packages

    Package

    Name: ipstringfy

    Purl: pkg:npm/ipstringfy

    Affected ranges

    Type: SEMVER

    Events:

    Introduced- 0
    Fixed -None

    Affected versions

    MAL-2023-1554 | CVE-DB