Minacce · 129 giorni fa
Questo non è un semplice problema di un pacchetto difettoso. TrapDoor si estende su npm, PyPI e Crates.io, quindi il perimetro di fiducia è l’ecosistema dei pacchetti stesso, non un singolo account di maintainer o un singolo registry linguistico. Strumenti per sviluppatori dall’aspetto generico in workflow crypto, DeFi, AI e sicurezza possono diventare punti di furto delle credenziali prima che i team si rendano conto di essere sotto attacco.
2 fonti che coprono questa storia
TrapDoor Supply Chain Attack Spreads Credential-Stealing Malware via npm, PyPI, and CratesIO
TrapDoor spread 34 malicious packages across npm, PyPI, and Crates.io, stealing developer credentials and enabling persistence.
TrapDoor Crypto Stealer Supply Chain Attack Hits 34 Packages...
TrapDoor crypto stealer hits 36 malicious packages across npm, PyPI, and Crates.io, targeting crypto, DeFi, AI, and security developers.
Part of the PlainSec briefing for 2026-05-26