Kompromitované balíčky MemTensor šíří přes npm a PyPI kradač přihlašovacích údajů sckit
The Hacker News · crime · supply-chain · msft/identity · cloud/AI-stack
Neznámým útočníkům se podařilo kompromitovat dva legitimní balíčky MemTensor v repozitářích npm a Python Package Index (PyPI) a šířit jimi implantát v jazyce Go nazvaný sckit, určený pro Windows, Linux a macOS.