Login
← Toate știrile

Două pachete npm joyfill compromise rulează RAT când sunt importate în Node.js

The Hacker News tradus automat Securitate

Versiunile beta ale a două pachete npm din spațiul de nume @joyfill au fost compromise pentru a livra un troian de acces la distanță (RAT) asociat cu familia de malware DEV#POPPER. Lista pachetelor afectate este următoarea - @joyfill/layouts@0.1.2-2773.beta.0 @joyfill/components@4.0.0-rc24-2773-beta.4 Cele două pachete "conțin un implant JavaScript de import care rezolvă codul…

Citește articolul complet pe The Hacker News https://thehackernews.com/2026/07/two-compromised-joyfill-npm-packages.html
Atacurile de acest fel ajung aproape întotdeauna la site-uri obișnuite, nu la ținte alese anume. Dacă vrei ca site-ul tău să nu ajungă subiect de știre, găzduirea CrockyHost vine cu backup zilnic, actualizări automate și firewall gestionat de noi.