Supply Chain Compromise
Technique of injecting malicious code into the software supply chain.
Term
description · examples · notesTechnique of injecting malicious code into the software supply chain.
Description
It targets build systems, package repositories, or software updates.
Compromised software is distributed via legitimate channels to end users.
Especially dangerous as it relies on trust in the supplier.
Detection is difficult because the signature and distribution appear legitimate.
Examples
- SolarWinds Orion compromise (2020)
- Codecov bash uploader incident (2021)
Notes
- Covers both dependency confusion and trojanized updates.
Mentioned in the news
- 18. JUN 2026. Od marketing plugina do pristupa veb serveru: kompromitovan JavaScript pogodio WordPress sajtove →
- 5. JUN 2026. IronWorm i Miasma gađaju npm: developeri postaju sve vrednija meta →
- 24. MAJ 2026. Podmetnuta maliciozna kopija popularnih Laravel-Lang paketa — krade lozinke i ključeve programera →
- 18. MAJ 2026. OpenAI pogođen TanStack supply-chain napadom →
- 7. MAJ 2026. Napadači ciljaju AI coding agente kroz zlonamerne pakete →
- 30. APR 2026. Popularni PyPI paket elementary-data kompromitovan za širenje infostealera →
- 15. APR 2026. OpenAI pogođen Axios supply-chain napadom povezanom sa Severnom Korejom →
- 2. APR 2026. Napad na Axios ubacio zlonamernu zavisnost u široko korišćeni npm paket →
- 2. APR 2026. Google pripisao napad na axios npm paket severnokorejskoj grupi UNC1069 →
- 2. APR 2026. Cisco razvojno okruženje probijeno posle Trivy supply-chain napada →
- 29. MAR 2026. Ranjivost u Open VSX pipeline-u omogućila objavu zlonamernih ekstenzija kao proverenih →
- 28. MAR 2026. Kompromitovani Telnyx PyPI paket isporučivao malware skriven u WAV fajlu →
- 28. MAR 2026. Popularni LiteLLM PyPI paket kompromitovan u TeamPCP supply-chain napadu →
- 21. MAR 2026. GlassWorm malver se širi kroz zloupotrebu zavisnosti u Open VSX ekstenzijama →
- 20. MAR 2026. ESET upozorava na bezbednosnu krizu u platformama za AI agente i njihove skill-ove →
- 14. MAR 2026. GlassWorm kampanja koristi zlonamerne VS Code ekstenzije za napad na developere →
- 24. FEB 2026. Sandworm_Mode kampanja kompromituje npm kroz supply-chain napad →
Threats
used by 4Threats that use it. Select one to open its page.
Defenses
countered by 5How it is countered. Select one to open its page.