01
npm supply-chain attack on the Jscrambler package harvests MCP server credentials…
On July 11, 2026, a compromised jscrambler npm package (version 8.14.0) used a preinstall hook to drop native binaries that specifically harvested Model Context Protocol server co…