Скомпрометированные пакеты MemTensor доставляют sckit Credential Stealer через npm и PyPI
The Hacker News · сен 23, 2026
Неизвестным злоумышленникам удалось скомпрометировать два законных пакета MemTensor в репозиториях npm и Python Package Index (PyPI), чтобы внедрить специфичный для платформы имплант на основе Go, получивший название sckit, предназначенный для Windows, Linux и macOS. Согласно отчетам Aikido, SafeDep, Socket и StepSecurity, рассматриваемые ниже библиотеки — версии @memtensor/memos-cloud-openclaw-plugin.
Хотите быть в курсе новых решений для бизнеса?
Подписывайтесь
Хотите такой же цифровой опыт для своего бизнеса?
Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.