Վնասակար npm փաթեթը ներկայացնում է որպես Twilio Bug-Bounty զոնդ, որը կարող է դուրս հանել հավատարմագրերը

Վնասակար npm փաթեթը ներկայացնում է որպես Twilio Bug-Bounty զոնդ, որը կարող է դուրս հանել հավատարմագրերը

The Hacker News · սպտ 22, 2026

Վերադառնալ նորություններ
Վնասակար npm փաթեթը ներկայացնում է որպես Twilio Bug-Bounty զոնդ, որը կարող է դուրս հանել հավատարմագրերը
Անվտանգություն սեպտեմբեր 22, 2026

Կիբերանվտանգության հետազոտողները բացահայտել են «tw-pkgprobe-7731» անունով վնասակար npm փաթեթի մանրամասները, որը ներկայացվում է որպես անվտանգության գործիք, որն ուղղված է ծրագրավորողներին, որոնք ինտեգրում են Twilio-ն իրենց հավելվածներում, մինչդեռ գաղտագողի փորձում են հավաքել զգայուն տվյալներ: Փաթեթը, որը կոչվում է «tw-pkgprobe-7731», առաջին անգամ վերբեռնվել է npm ռեեստր 2026 թվականի օգոստոսի կեսերին «twdepprobe7731» անունով npm հաշվի միջոցով։

Բնօրինակը՝ The Hacker News

Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին

Հետևեք մեզ

Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։

Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։