L’attaque de la chaîne d’approvisionnement TrapDoor vise trois grands entrepôts : 34 paquets malveillants volent des crypto-monnaies des portefeuilles
La société de sécurité Socket Security a divulgué le 25 mai une campagne d’attaque de type supply chain visant le vol de cryptomonnaies baptisée TrapDoor. Celle-ci a été repérée dans npm, PyPI et Crates.io, avec plus de 34 paquets malveillants et 384 versions associées. Socket a signalé aux registres concernés les dépôts affectés, et certains paquets malveillants ont déjà été supprimés ; au moment de la publication, il en restait encore quelques-uns. Les mécanismes d’exécution malveillants des t
MarketWhisper·05-25 02:34













