TrapDoor- Lieferkettenangriff auf drei große Lagerhäuser: 34 bösartige Pakete stehlen Krypto-Wallets
Das Sicherheitsunternehmen Socket Security hat am 25. Mai eine Krypto-Diebstahl-Lieferkettenangriffskampagne namens TrapDoor offengelegt. Dabei wurden über 34 bösartige Software-Pakete und 384 zugehörige Versionen in npm, PyPI und Crates.io entdeckt. Socket hat betroffene Repositorien benachrichtigt; einige bösartige Pakete wurden bereits entfernt, während zum Zeitpunkt der Berichterstattung noch Teile davon vorhanden sind. Bösartige Ausführungsmechanismen in den drei wichtigsten Repositorien (Q
MarketWhisper·05-25 02:34











