Պաշտոնական MCP Python SDK-ի թերությունը կարող է թույլ տալ, որ վնասակար սերվերները գողանան OAuth հավատարմագրերը
The Hacker News · սպտ 29, 2026
Վնասակար MCP սերվերը կարող է խաբել պաշտոնական MCP Python SDK-ի վրա կառուցված հավելվածին, որպեսզի փոխանցի OAuth հավատարմագրերը, որոնք այն օգտագործում է իրական ծառայության մեջ մուտք գործելու համար, ասվում է SDK-ի սպասարկողներն անվտանգության խորհրդատվության մեջ: Ազդեցության ենթարկված տարբերակներն ուղարկեցին հաճախորդի գաղտնիքը, թույլտվության կոդը և PKCE ապացույցի բանալին հարձակվողի կողմից վերահսկվող նշանային վերջնակետին: Ուղղումը գտնվում է 1.30.0 և
Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին
Հետևեք մեզ
Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։
Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։