MAL-2023-8035
Dashboard / Malicious Package / MAL-2023-8035
MAL-2023-8035
Summary: Malicious code in some_crucial_web_app_new (npm)
Details: Source: checkmarx (ccdfaaee4aea58e70c939bbfb4ebf1b0e2bf0cd4ce9918422a25e37c7ac59071) Malicious packages campaign since 2021 targeting developers, steals source code and secrets
References: https://medium.com/checkmarx-security/an-ongoing-open-source-attack-reveals-roots-dating-back-to-2021-4a511979fd98, https://security.snyk.io/vuln/SNYK-JS-SOMECRUCIALWEBAPPNEW-5876588
Affected packages
Package
Name: some_crucial_web_app_new
Purl: pkg:npm/some_crucial_web_app_new
Affected ranges
Type: SEMVER
Events:
Introduced- 0
Fixed -None
Affected versions
1.999.0
1.999.1
