d1g3st. Читати в Telegram

Malicious npm Package Poses as Twilio Bug-Bounty Probe, Can Exfiltrate Credentials

Ілюстрація видання The Hacker News

Як ця новина вийшла в дайджесті

Виявлено шкідливий npm-пакет tw-pkgprobe-7731, який маскувався під інструмент для баг-баунті від Twilio, але насправді збирав облікові дані розробників через webhook-експілтрацію

Повний текст — на сайті видання Ми не передруковуємо статті. Посилання веде напряму до The Hacker News.
Читати оригінал →

Як новина потрапила у випуск

Роль у випуску
Пункт випуску
Ранг
0,57
Множники, з яких склався ранг
0,57 = 0,90 релевантність × 0,62 свіжість · 12 год × 1,00 резонанс · 1 видання × 1,01 вага джерела

«Новина про шкідливий npm пакет, пов'язаний з розробкою програмного забезпечення.» — класифікатор, 0,90

Ще з теми Software development того дня

Увесь випуск за 23 вересня Усе, що дійшло до випуску того дня, і чому саме воно
До випуску →