TrapDoorサプライチェーン攻撃がnpm、PyPI、Crates.ioを通じて認証情報を盗むマルウェアを拡散
TrapDoorと呼ばれる新たなサプライチェーン攻撃キャンペーンが、npm、PyPI、Crates.ioを標的にして認証情報を盗むマルウェアを配布しています。この攻撃は、384以上のバージョンにわたる34以上の悪意のあるパッケージを含んでおり、開発者の秘密や暗号通貨ウォレット、SSHキー、クラウド認証情報などを狙っています。特に、攻撃者は開発者のワークフロ…
このニュースのスケール度合い
インパクト
予想外またはユニーク度
脅威に備える準備が必要な期間が時間的にどれだけ近いか
このニュースで行動が起きる/起こすべき度合い