Paquete malicioso de npm se hace pasar por herramienta de bug bounty de Twilio
Investigadores han descubierto un paquete npm malicioso que suplanta una herramienta de Twilio para detectar vulnerabilidades, robando credenciales de los desarrolladores. El incidente revela los riesgos de la cadena de suministro de dependencias en el ecosistema open-source.
5 min lecturaayerIAOnda Redaccion