The Hacker News
Visión editorial CMadrid
Dos paquetes joyfill npm comprometidos ejecutan RAT cuando se importan a Node.js
Las versiones beta de dos paquetes npm en el espacio de nombres @joyfill se han visto comprometidas para entregar un troyano de acceso remoto (RAT) asociado con la familia de malware DEV#POPPER. La lista de paquetes afectados es la siguiente: @joyfill/[email protected] @joyfill/[email protected] Los dos paquetes "contienen un implante de JavaScript en el momento de la importación
Por qué importa para Chile y Latam
Lectura CMadrid: este tema de ciberseguridad global suele llegar rápido a Latam; conviene revisar exposición, proveedores críticos y planes de contingencia.
Leer fuente original Volver al inicio
Como Afiliados de Amazon, podemos recibir comisiones por compras calificadas sin costo extra para ti.