Malware Campaign Targets Maven Central via Jackson JSON Library Impersonation
First seen 30 Dec 2025, 19:25 UTC
•
•31
Export
Article Content
Browse articles
A malware campaign has infiltrated Maven Central by impersonating a legitimate Jackson JSON library extension. The malicious package was published under the org.fasterxml.jackson.core/jackson-databind namespace, marking a significant instance of a typosquatting attack on this trusted repository for Java developers.
Analyzing cluster data...
Referenced clusters:
Something went wrong. Please try again.
More articles in this cluster
Continue Reading
AI Coding Agents Expand Software Supply Chain Risks
Mini Shai-Hulud Supply Chain Attack Targets SAP npm Packages
Chainguard Libraries for Java Launches CVE Remediation for Legacy Vulnerabilities
TeamPCP Supply Chain Attack Compromises Databricks Platform
Chainguard Partners with AWS Security Hub to Enhance Supply Chain Security
Chainguard and Cursor Enhance Security for AI-Driven Software Development