Malicious npm Package Poses as Twilio Bug-Bounty Probe, Can Exfiltrate Credentials
Ілюстрація видання The Hacker News
Як ця новина вийшла в дайджесті
Виявлено шкідливий npm-пакет tw-pkgprobe-7731, який маскувався під інструмент для баг-баунті від Twilio, але насправді збирав облікові дані розробників через webhook-експілтрацію
Повний текст — на сайті видання
Ми не передруковуємо статті. Посилання веде напряму до The Hacker News.
Читати оригінал →
Як новина потрапила у випуск
Множники, з яких склався ранг
0,57
=
0,90
релевантність
×
0,62
свіжість · 12 год
×
1,00
резонанс · 1 видання
×
1,01
вага джерела
«Новина про шкідливий npm пакет, пов'язаний з розробкою програмного забезпечення.» — класифікатор, 0,90
Ще з теми Software development того дня
Увесь випуск за 23 вересня
Усе, що дійшло до випуску того дня, і чому саме воно
До випуску →