Учитесь языкам естественно со свежим, подлинным контентом!

Популярные темы
Исследовать по регионам
Поддельная посылка NPM украла чувствительные данные тайно по электронной почте BCC по адресу нападавшего.
Злоумышленный пакет NPM, названный "postmark-mcp", выдавал себя за законный инструмент Postmark, тайно объединяя тысячи электронных писем ежедневно на адрес, контролируемый нападавшим.
Поддельный пакет, скачанный примерно 1 500 раз в неделю, использовал экосистему открытого типового контекстного протокола (МКП), чтобы украсть чувствительные данные, включая перезагрузку пароля и финансовые детали.
Исследователи системы безопасности отследили заднюю дверь до единой линии кода, основанной на законном коде Postmark GitHub, путешествуя по электронной почте на "pan@giftshop[.]club".
Этот инцидент, связанный с скомпрометированным сервером MCP, выявил системные риски в зависимости от открытых источников и интеграции инструментов АИ.
GitHub реагирует путем ужесточения защиты Npm с более короткими символическими периодами и обязательной двухфакторной аутентификацией для публикации.
Postmark и ActiveCampaign подтвердили отсутствие участия и призывают пользователей удалить пакет, просмотреть журналы и поменять учетные данные.
A fake npm package stole sensitive data by secretly BCCing emails to an attacker's address.