Minacce e avversari · Supply chain
Cross-Registry Package Attack Trasforma gli ecosistemi in botole Questo non è un semplice problema di un pacchetto difettoso. TrapDoor si estende su npm, PyPI e Crates.io, quindi il perimetro di fiducia è l’ecosistema dei pacchetti stesso, non un singolo account di maintainer o un singolo registry linguistico. Strumenti per sviluppatori dall’aspetto generico in workflow crypto, DeFi, AI e sicurezza possono diventare punti di furto delle credenziali prima che i team si rendano conto di essere sotto attacco.
2 fonti · 25 mag
Cronologia Fonti 25 mag The Hacker News
TrapDoor Supply Chain Attack Spreads Credential-Stealing Malware via npm, PyPI, and CratesIO
TrapDoor spread 34 malicious packages across npm, PyPI, and Crates.io, stealing developer credentials and enabling persistence.
originale 24 mag Socket.dev
TrapDoor Crypto Stealer Supply Chain Attack Hits 34 Packages...
TrapDoor crypto stealer hits 36 malicious packages across npm, PyPI, and Crates.io, targeting crypto, DeFi, AI, and security developers.
originale Part of the PlainSec briefing for 2026-05-26
Every edition of this story: Cross-Registry Package Attack Trasforma gli ecosistemi in botole
Altro da oggi
Minacce e avversari · Supply chain
Cross-Registry Package Attack Trasforma gli ecosistemi in botole Questo non è un semplice problema di un pacchetto difettoso. TrapDoor si estende su npm, PyPI e Crates.io, quindi il perimetro di fiducia è l’ecosistema dei pacchetti stesso, non un singolo account di maintainer o un singolo registry linguistico. Strumenti per sviluppatori dall’aspetto generico in workflow crypto, DeFi, AI e sicurezza possono diventare punti di furto delle credenziali prima che i team si rendano conto di essere sotto attacco.
2 fonti · 25 mag
Cronologia Fonti 25 mag The Hacker News
TrapDoor Supply Chain Attack Spreads Credential-Stealing Malware via npm, PyPI, and CratesIO
TrapDoor spread 34 malicious packages across npm, PyPI, and Crates.io, stealing developer credentials and enabling persistence.
originale 24 mag Socket.dev
TrapDoor Crypto Stealer Supply Chain Attack Hits 34 Packages...
TrapDoor crypto stealer hits 36 malicious packages across npm, PyPI, and Crates.io, targeting crypto, DeFi, AI, and security developers.
originale Part of the PlainSec briefing for 2026-05-26
Every edition of this story: Cross-Registry Package Attack Trasforma gli ecosistemi in botole
Altro da oggi