Официальная ошибка MCP Python SDK позволяет вредоносным серверам украсть учетные данные OAuth

Официальная ошибка MCP Python SDK позволяет вредоносным серверам украсть учетные данные OAuth

The Hacker News · сен 29, 2026

Назад к новостям
Официальная ошибка MCP Python SDK позволяет вредоносным серверам украсть учетные данные OAuth
Безопасность сентябрь 29, 2026

Вредоносный сервер MCP может обманным путем заставить приложение, созданное на основе официального MCP Python SDK, передать учетные данные OAuth, которые оно использует для входа в реальный сервис, заявили сопровождающие SDK в рекомендациях по безопасности. Затронутые версии отправляли секрет клиента, код авторизации и ключ подтверждения PKCE на конечную точку токена, контролируемую злоумышленником. Исправление есть в версиях 1.30.0 и

Оригинал на The Hacker News

Хотите быть в курсе новых решений для бизнеса?

Подписывайтесь

Хотите такой же цифровой опыт для своего бизнеса?

Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.