Вредонос sckit внедрён в пакеты MemTensor на npm и PyPI
Неизвестные злоумышленники скомпрометировали два легитимных пакета MemTensor в репозиториях npm и PyPI, распространяя Go-имплант sckit для Windows, Linux и macOS. Угрозу выявили Aikido, SafeDep, Socket и StepSecurity.
- Скомпрометированы два пакета MemTensor в npm и PyPI
- Имплант sckit написан на Go и работает на Windows, Linux и macOS
- Угрозу обнаружили Aikido, SafeDep, Socket и StepSecurity
- Атака нацелена на кражу учётных данных разработчиков
Читать дальше
Безопасность