Sicherheitsforscher entdeckten, dass das Postmark MCP-npm-Paket heimlich die E-Mails von Benutzern stahl. Die bösartige Bibliothek gab sich als inoffizielle Integration mit dem E-Mail-Dienst Postmark aus. Ihr versteckter Code sammelte sensible Daten und setzte sowohl Entwickler als auch Organisationen Risiken aus. So funktionierte das bösartige Paket Das npm-Paket schien Unterstützung für das Mailchain Client Protocol (MCP)…