# Flooding Dropper Hits npm With 850 Malicious Packages

> Quelle: Sonatype — https://www.sonatype.com/blog/flooding-dropper-hits-npm-with-850-malicious-packages

## Maßnahmen

- [ ] Betroffenheit im eigenen Stack prüfen: Versionen/Komponenten abgleichen.
- [ ] Originalquelle / Hersteller-Advisory lesen: https://www.sonatype.com/blog/flooding-dropper-hits-npm-with-850-malicious-packages
- [ ] Verfügbaren Patch oder Workaround einspielen und dokumentieren.
- [ ] Erkennung: Logs und Indikatoren (IoCs) auf Ausnutzung prüfen.
