Le client de bureau Apifox a été compromis lors d'une attaque de la chaîne d'approvisionnement, selon la surveillance de SlowMist. L'attaque a consisté en l'injection de code JavaScript malveillant obfusqué dans les fichiers de scripts frontaux officiels hébergés sur le CDN. Cette faille présente des risques importants pour les utilisateurs, notamment le vol d'identifiants, la fuite de données sensibles et l'exécution de commandes à distance. SlowMist recommande aux utilisateurs concernés de prendre des mesures immédiates pour atténuer les dommages potentiels. Les utilisateurs doivent révoquer tous les jetons, réinitialiser leurs mots de passe, se déconnecter puis se reconnecter pour invalider les sessions, bloquer le domaine *.apifox.it.com, vider le stockage local et examiner les journaux API pour détecter toute activité anormale.