Socket Security, npm, PyPI ve Crates.io gibi kod depolarında供应链 saldırıları başlatan TrapDoor çalma programını ortaya çıkardı; 34 kötü amaçlı paket ve 384 sürüm ve bileşen tespit edildi. Saldırı, kripto para, DeFi, AI ve güvenlik alanlarındaki geliştiricileri hedef alıyor ve cüzdanları, SSH anahtarlarını, bulut kimlik bilgilerini, GitHub belirteçlerini gibi hassas bilgileri çalıyor. Kötü amaçlı sürümlerin medyan tespit süresi 5 dakika 27 saniye, en hızlı tespit süresi ise 58 saniyedir.
TrapDoor Stealer, npm, PyPI ve Crates.io’yu 34 zararlı paketle hedefliyor
AiCoinPaylaş






TrapDoor çalıcısı ile ilgili bir güvenlik ihlali bildirildi; npm, PyPI ve Crates.io üzerinde zararlı paketler bulundu. Socket Security, kripto, DeFi, AI ve güvenlik alanlarında çalışan geliştiricileri hedef alan 34 paket ve 384 sürüm tespit etti. Saldırganlar, cüzdan anahtarlarını, SSH anahtarlarını, bulut kimlik bilgilerini ve GitHub belirteçlerini çalmayı amaçlıyor. Ortalama tespit süresi 5 dakika 27 saniye, en hızlı tespit ise 58 saniyede gerçekleşti. Bu zincir içi haber, geliştirici ekosistemlerindeki artan tehdidi vurgulamaktadır.
Kaynak:Orijinalini göster
Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir.
Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.