June 20, 2026
Ende Mai 2026 deckten Sicherheitsforscher eine Supply-Chain-Kampagne auf, die später unter dem Namen TrapDoor bekannt wurde. Mehr als 34 bösartige Pakete erschienen fast zur gleichen Zeit auf PyPI, npm und Crates.io. Sie waren nicht kaputt oder fehlerhaft. Sie waren gebaut, um in dem Moment bösartigen Code auszuführen, in dem man sie installierte oder importierte. Dabei griffen sie SSH-Schlüssel und Anmeldedaten vom Rechner ab und schickten sie an die Angreifer (berichtet von The Hacker News , 25. Mai 2026).
Read the article →