Descubren paquete npm malicioso que suplanta herramienta de seguridad de Twilio
Investigadores de ciberseguridad identificaron un paquete npm fraudulento denominado "tw-pkgprobe-7731" que se presenta como una herramienta de auditoría…
Equipos de desarrollo y seguridad deben revisar sus dependencias npm inmediatamente para identificar si tienen "tw-pkgprobe-7731" instalado. Si está presente, desinstálalo, regenera credenciales de Twilio y audita logs de acceso. Implementa verificación de integridad y reputación de paquetes npm usando herramientas como npm audit y complementos de seguridad en el ciclo de CI/CD.