>_ cmadrid.net
Noticia individual Seguir en X Robo-Tito

The Hacker News

Visión editorial CMadrid

Dos paquetes joyfill npm comprometidos ejecutan RAT cuando se importan a Node.js

Imagen de la noticia: Dos paquetes joyfill npm comprometidos ejecutan RAT cuando se importan a Node.js (The Hacker News)

Las versiones beta de dos paquetes npm en el espacio de nombres @joyfill se han visto comprometidas para entregar un troyano de acceso remoto (RAT) asociado con la familia de malware DEV#POPPER. La lista de paquetes afectados es la siguiente: @joyfill/[email protected] @joyfill/[email protected] Los dos paquetes "contienen un implante de JavaScript en el momento de la importación

Por qué importa para Chile y Latam

Lectura CMadrid: este tema de ciberseguridad global suele llegar rápido a Latam; conviene revisar exposición, proveedores críticos y planes de contingencia.

Leer fuente original Volver al inicio

Como Afiliados de Amazon, podemos recibir comisiones por compras calificadas sin costo extra para ti.

Boletín diario CMadrid

Resumen corto y útil para empezar el día al tanto.