Navegación

Dos paquetes npm de joyfill comprometidos ejecutan RAT al importarse en Node.js.

fuente: https://thehackernews.com/2026/07/two-compromised-joyfill-npm-packages.html

Las versiones beta de dos paquetes npm del espacio de nombres @joyfill se han visto comprometidas para distribuir un troyano de acceso remoto (RAT) asociado a la familia de malware DEV#POPPER.

La lista de paquetes afectados es la siguiente:

@joyfill/layouts@0.1.2-2773.beta.0

@joyfill/components@4.0.0-rc24-2773-beta.4

Según un análisis de Socket, los dos paquetes "contienen un implante de JavaScript que se ejecuta en tiempo de importación y resuelve el código cifrado mediante transacciones de Tron, Aptos y BNB Smart Chain".

A diferencia de otros paquetes maliciosos que se activan mediante un hook del ciclo de vida de npm, el implante, distribuido como parte de las bibliotecas de JavaScript, se ejecuta cuando Node.js carga el punto de entrada del paquete CommonJS.

Últimas noticias

03 DE OCTUBRE, 2026

Los dispositivos NetScaler parcheados siguen reiniciándose mientras Citrix detecta un problema de autenticación SAML.

Los administradores de Citrix informan que los dispositivos NetScaler se reinician repetidamente incluso después de actualizar a la versión 14.1-73.37. Citrix a...

Leer artículo →
03 DE OCTUBRE, 2026

La cuenta X de Microsoft fue pirateada en una estafa de manipulación de criptomonedas.

El jueves, atacantes desconocidos secuestraron la cuenta oficial de Microsoft en X, que cuenta con más de 13 millones de seguidores, en lo que parecía ser una e...

Leer artículo →
03 DE OCTUBRE, 2026

GitLab corrige vulnerabilidad crítica en AI Gateway 9.9 que permitía ejecución de comandos en servidores locales.

GitLab corrigió una vulnerabilidad crítica (CVE-2026-90970) en su AI Gateway que permitía a usuarios autenticados ejecutar comandos arbitrarios. El fallo solo a...

Leer artículo →