Վնասակար npm փաթեթը ներկայացնում է որպես Twilio Bug-Bounty զոնդ, որը կարող է դուրս հանել հավատարմագրերը
The Hacker News · սպտ 22, 2026
Կիբերանվտանգության հետազոտողները բացահայտել են «tw-pkgprobe-7731» անունով վնասակար npm փաթեթի մանրամասները, որը ներկայացվում է որպես անվտանգության գործիք, որն ուղղված է ծրագրավորողներին, որոնք ինտեգրում են Twilio-ն իրենց հավելվածներում, մինչդեռ գաղտագողի փորձում են հավաքել զգայուն տվյալներ: Փաթեթը, որը կոչվում է «tw-pkgprobe-7731», առաջին անգամ վերբեռնվել է npm ռեեստր 2026 թվականի օգոստոսի կեսերին «twdepprobe7731» անունով npm հաշվի միջոցով։
Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին
Հետևեք մեզ
Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։
Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։