Официальная ошибка MCP Python SDK позволяет вредоносным серверам украсть учетные данные OAuth
The Hacker News · сен 29, 2026
Вредоносный сервер MCP может обманным путем заставить приложение, созданное на основе официального MCP Python SDK, передать учетные данные OAuth, которые оно использует для входа в реальный сервис, заявили сопровождающие SDK в рекомендациях по безопасности. Затронутые версии отправляли секрет клиента, код авторизации и ключ подтверждения PKCE на конечную точку токена, контролируемую злоумышленником. Исправление есть в версиях 1.30.0 и
Хотите быть в курсе новых решений для бизнеса?
Подписывайтесь
Хотите такой же цифровой опыт для своего бизнеса?
Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.