Учитесь языкам естественно со свежим, подлинным контентом!

Нажмите для перевода - запись

Исследовать по регионам

flag Поддельная посылка NPM украла чувствительные данные тайно по электронной почте BCC по адресу нападавшего.

flag Злоумышленный пакет NPM, названный "postmark-mcp", выдавал себя за законный инструмент Postmark, тайно объединяя тысячи электронных писем ежедневно на адрес, контролируемый нападавшим. flag Поддельный пакет, скачанный примерно 1 500 раз в неделю, использовал экосистему открытого типового контекстного протокола (МКП), чтобы украсть чувствительные данные, включая перезагрузку пароля и финансовые детали. flag Исследователи системы безопасности отследили заднюю дверь до единой линии кода, основанной на законном коде Postmark GitHub, путешествуя по электронной почте на "pan@giftshop[.]club". flag Этот инцидент, связанный с скомпрометированным сервером MCP, выявил системные риски в зависимости от открытых источников и интеграции инструментов АИ. flag GitHub реагирует путем ужесточения защиты Npm с более короткими символическими периодами и обязательной двухфакторной аутентификацией для публикации. flag Postmark и ActiveCampaign подтвердили отсутствие участия и призывают пользователей удалить пакет, просмотреть журналы и поменять учетные данные.

3 Статьи