Скомпрометированные пакеты MemTensor доставляют sckit Credential Stealer через npm и PyPI

Скомпрометированные пакеты MemTensor доставляют sckit Credential Stealer через npm и PyPI

The Hacker News · сен 23, 2026

Назад к новостям
Скомпрометированные пакеты MemTensor доставляют sckit Credential Stealer через npm и PyPI
Безопасность сентябрь 23, 2026

Неизвестным злоумышленникам удалось скомпрометировать два законных пакета MemTensor в репозиториях npm и Python Package Index (PyPI), чтобы внедрить специфичный для платформы имплант на основе Go, получивший название sckit, предназначенный для Windows, Linux и macOS. Согласно отчетам Aikido, SafeDep, Socket и StepSecurity, рассматриваемые ниже библиотеки — версии @memtensor/memos-cloud-openclaw-plugin.

Оригинал на The Hacker News

Хотите быть в курсе новых решений для бизнеса?

Подписывайтесь

Хотите такой же цифровой опыт для своего бизнеса?

Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.