Cross-Registry Package Attack Trasforma gli ecosistemi in botole

Questo non è un semplice problema di un pacchetto difettoso. TrapDoor si estende su npm, PyPI e Crates.io, quindi il perimetro di fiducia è l’ecosistema dei pacchetti stesso, non un singolo account di maintainer o un singolo registry linguistico. Strumenti per sviluppatori dall’aspetto generico in workflow crypto, DeFi, AI e sicurezza possono diventare punti di furto delle credenziali prima che i team si rendano conto di essere sotto attacco.

Part of the PlainSec briefing for 2026-05-24

Every edition of this story: Cross-Registry Package Attack Trasforma gli ecosistemi in botole

Sources