CyberSecurityBoardThreat Intel · CVEs · Products

Tag: malicious package

Malware

atomic-lockfile@1.4.2: Malicious npm Package

The npm package atomic-lockfile@1.4.2 was used in the Atomic Arch campaign to deliver the deps payload via a preinstall hook. It was…

atomic-lockfile malicious package npm supply chain attack
June 25, 2026