MemTensor Paketleri Ele Geçirildi, npm ve PyPI Üzerinden sckit Kimlik Bilgisi Çalıyor
Bilinmeyen saldırganlar npm ve PyPI'de iki MemTensor paketini ele geçirerek Windows, Linux ve macOS için sckit adlı Go tabanlı bir implant yaydı. Zararlı sürümler geliştirici makinelerinden ve CI işlerinden bulut, kaynak kodu ve paket kayıtlarına ait kimlik bilgilerini toplayıp skyleen[.]fr adresine sızdırıyor. Uzmanlar güvenli sürümlere dönülmesini, sırların yenilenmesini ve kötü amaçlı alanın engellenmesini öneriyor.