Взломанные пакеты MemTensor заражали разработчиков через npm и PyPI
📌 Неизвестные злоумышленники скомпрометировали два легитимных пакета MemTensor в репозиториях npm и PyPI и встроили в них стилер учётных данных sckit.
👍 Ещё один случай, когда доверие к open-source репозиториям становится вектором атаки на цепочку поставок ПО.
🌐 | ЦифроКод: AI&IT 💻 | Источник 📢
📌 Неизвестные злоумышленники скомпрометировали два легитимных пакета MemTensor в репозиториях npm и PyPI и встроили в них стилер учётных данных sckit.
Атакующие подменили легитимные пакеты MemTensor вредоносной нагрузкой, ворующей учётные данные разработчиков.
👍 Ещё один случай, когда доверие к open-source репозиториям становится вектором атаки на цепочку поставок ПО.
🌐 | ЦифроКод: AI&IT 💻 | Источник 📢