TrapDoor: 34+ bösartige Pakete in npm und PyPI entdeckt
Das eigentliche Ziel ist nicht die Wallet-Datei eines Entwicklers, sondern die Workstation, auf der SSH-Schlüssel, AWS-Zugangsdaten, GitHub-Tokens und laufende KI-Coding-Sessions alle auf derselben Maschine liegen.