Der Apifox-Desktop-Client wurde laut der Überwachung von SlowMist bei einem Supply-Chain-Angriff kompromittiert. Der Angriff beinhaltete die Einschleusung von verschleiertem bösartigem JavaScript-Code in die offiziell über CDN gehosteten Front-End-Skriptdateien. Diese Sicherheitsverletzung stellt erhebliche Risiken für die Nutzer dar, darunter Diebstahl von Zugangsdaten, Leckage sensibler Daten und die Ausführung von Befehlen aus der Ferne. SlowMist empfiehlt betroffenen Nutzern, sofortige Maßnahmen zu ergreifen, um potenzielle Schäden zu minimieren. Nutzer sollten alle Tokens widerrufen, Passwörter zurücksetzen, sich ausloggen und erneut einloggen, um Sitzungen ungültig zu machen, die Domain *.apifox.it.com blockieren, den lokalen Speicher löschen und die API-Protokolle auf ungewöhnliche Aktivitäten überprüfen.