← 24. září 2026

Kompromitované balíčky MemTensor šíří přes npm a PyPI kradač přihlašovacích údajů sckit

The Hacker News · crime · supply-chain · msft/identity · cloud/AI-stack

Neznámým útočníkům se podařilo kompromitovat dva legitimní balíčky MemTensor v repozitářích npm a Python Package Index (PyPI) a šířit jimi implantát v jazyce Go nazvaný sckit, určený pro Windows, Linux a macOS.