待验证50% 置信事件精确时间
2025年9月,一个被植入后门的Postmark MCP服务器被披露,它会悄悄将外发邮件密送给维护者
1
来源数
50%
置信度
长期有效
时效性
2026/10/5
首次发现
来源
涉及实体
相关事实
待验证匿名中继服务应在转发前对Return-Path、Received等邮件头字段进行严格重写或剥离,否则接收方可通过分析原始邮件头还原转发链路推断真实收件人地址63% 相似待验证PostHog 会话回放支持自动脱敏处理,如遮蔽密码输入框、信用卡号等敏感字段60% 相似待验证邮件转发中Received字段记录每一跳服务器信息,Return-Path字段存储退信地址,X-Forwarded-To等扩展头字段可能暴露真实收件人59% 相似待验证可以通过Have I Been Pwned等服务查询邮箱是否出现在已知泄露数据集中58% 相似待验证Mailinator 是2003年上线的中心化临时邮箱网站,其局限在于所有人共享同一邮箱域名,无隐私可言57% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/977556API
curl https://kongchang.com/api/v1/knowledge/claims/977556MCP
get_claim(id=977556)