SeguridadNo verificado

Compromised MemTensor Packages Deliver sckit Credential Stealer via npm and PyPI

Unknown threat actors have managed to compromise two legitimate MemTensor packages across the npm and Python Package Index (PyPI) repositories to push a platform-specific Go-based implant dubbed sckit designed for Windows, Linux, and macOS. According to reports from Aikido, SafeDep, Socket, and StepSecurity, the libraries in question below - @memtensor/memos-cloud-openclaw-plugin versions

Se muestra el contenido original; la traduccion localizada aun no esta disponible.

Qué ocurrió

Unknown threat actors have managed to compromise two legitimate MemTensor packages across the npm and Python Package Index (PyPI) repositories to push a platform-specific Go-based implant dubbed sckit designed for Windows, Linux, and macOS. According to reports from Aikido, SafeDep, Socket, and StepSecurity, the libraries in question below - @memtensor/memos-cloud-openclaw-plugin versions

Por que importa

The development may change operating conditions or market expectations around Security. Further confirmation and measurable outcomes matter.

Entidades afectadas

Ver evidencia

1 articulos · 1 informe original · 1 independientes

  1. The Hacker NewsFuente primaria · Respalda · EN · 100%
    Compromised MemTensor Packages Deliver sckit Credential Stealer via npm and PyPI

Afirmaciones

  • Compromised MemTensor Packages Deliver sckit Credential Stealer via npm and PyPI Observado

Conflictos

No se detectaron conflictos importantes en la evidencia disponible.

Cronología

  1. Primera publicación

Movimiento del mercado posterior al evento

La reacción del mercado aún no está disponible para este activo y periodo.

Explicación de puntuaciones

Confianza · fórmula confidence-2.1.0
Fiabilidad de fuentes80
Corroboración independiente51
Evidencia primaria35
Coherencia de afirmaciones82
Confianza de extracción82
Calidad de atribución90
Impacto · fórmula impact-2.1.0
Magnitud del evento45
Relevancia de mercado74
Importancia de entidades42
Alcance del mercado45
Novedad68
Urgencia55
Clasificación · fórmula rank-1.0.0
Factor de confianza0.8425
Factor de actualidad0.9968
Bono de urgencia0
Compromised MemTensor Packages Deliver sckit Credential Stealer via npm and PyPI | IntelCap