npm Zararlı Yazılım Haberleri

Twilio Hata Avı Sondası Olarak Görünüp Kimlik Bilgilerini Çıkaran Zararlı npm Paketi
⭐ 78

Twilio Hata Avı Sondası Olarak Görünüp Kimlik Bilgilerini Çıkaran Zararlı npm Paketi

ReversingLabs, tw-pkgprobe-7731 adlı zararlı npm paketinin Twilio hata avı programı gibi kılık değiştirip geliştiricilerden veri topladığını açıkladı. Paket 2026 ağustos ortasında 11 sürüm halinde yayımlandı ve bazı sürümler Twilio kimlik bilgilerini dışarı aktardı. Araştırmacılar paketlerin Twilio güvenlik araştırması yönergelerini ihlal ettiğini ve daha az sofistike bir tehdit aktörüne işaret ettiğini belirtti.

17 görüntülenme