Paquete npm no oficial que imitaba a postmark-mcp añadió línea maliciosa para robar correos
Paquete npm no oficial que imitaba a postmark-mcp añadió línea maliciosa para robar correos Resumen del incidente Una versión reciente de un paquete npm que imitaba el proyecto oficial «postmark-mcp» en GitHub incluyó una única línea de código destinada a exfiltrar las comunicaciones por correo electrónico de quienes lo usaban. La alteración pasó desapercibida hasta…









