Minacce · 129 giorni fa

Cross-Registry Package Attack Trasforma gli ecosistemi in botole

Questo non è un semplice problema di un pacchetto difettoso. TrapDoor si estende su npm, PyPI e Crates.io, quindi il perimetro di fiducia è l’ecosistema dei pacchetti stesso, non un singolo account di maintainer o un singolo registry linguistico. Strumenti per sviluppatori dall’aspetto generico in workflow crypto, DeFi, AI e sicurezza possono diventare punti di furto delle credenziali prima che i team si rendano conto di essere sotto attacco.

Cronologia

Fonti

2 fonti che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-05-26

Editions

Storie correlate