新鮮でリアルなコンテンツで自然に言語を学ぼう!

タップして翻訳 - 記録

地域別に探す

flag 偽のnpmパッケージは、攻撃者の住所に秘密のBCCingメールによって重要なデータを盗んだ。

flag 「ポストマーク-mcp」という悪意のあるNpmパッケージは、合法的な郵便マークツールを装着し、攻撃者向け住所に毎日数千通のメールを公開した。 flag 1週間に約1500回ダウンロードされた偽のパッケージは、パスワードのリセットや財務上の詳細を含む機密データを盗むためにオープンモデルコンメンタールプロトコル (MCP) 生態系を活用した。 flag セキュリティ研究者は 裏口を 合法的なPostmark GitHubコードに基づく 1行だけのコードに辿りつけ メールを"phan@giftshop[.]club"にルーティングしました flag この事件は、危険に晒されたMCPサーバーと関連があり、 オープンソースのアクセスとAIツールの統合で、システム上のリスクを露呈した。 flag GitHubはnpmのセキュリティを短くするトークンの生涯を短縮し,出版に要する二機能認証を要する. flag PostMarkとActiveCampanitionは,関与の確認を行わず,ユーザーに対し,パッケージの削除,レビュー記録の見直し,資格の回転を促した.

3 記事