ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Скомпрометированы два пакета npm joyfill, запускающие RAT при импорте в Node.js
  #1  
Старый 29.07.2026, 09:00
AntichatNews
Авто новости
Регистрация: 15.05.2026
Сообщений: 2,780
С нами: 1632

Репутация: 0
По умолчанию Скомпрометированы два пакета npm joyfill, запускающие RAT при импорте в Node.js



Недавний инцидент в экосистеме npm выявил компрометацию бета-версий двух пакетов в пространстве имен @joyfill, которые используют удаленный доступный троян (RAT), относящийся к семейству вредоносного ПО DEV#POPPER. Затронутые пакеты включают @joyfill/layouts версии 0.1.2-2773.beta.0 и @joyfill/components версии 4.0.0-rc24-2773-beta.4.

По данным экспертов, оба пакета содержат имплант на JavaScript, который активируется во время импорта и выполняет зашифрованный код. Это создает уязвимость для пользователей, которые используют эти пакеты в своих проектах на Node.js, поскольку злоумышленники могут получить удаленный доступ к системам, использующим скомпрометированные библиотеки.

Разработчики, использующие указанные пакеты, должны немедленно обновить свои зависимости и удалить их из своих проектов, чтобы избежать потенциальных угроз. Важно отметить, что использование скомпрометированных пакетов может привести к утечке конфиденциальной информации, а также к возможности управления устройствами жертвы.

Специалисты по кибербезопасности призывают пользователей npm быть особенно внимательными и проверять целостность пакетов перед их установкой. Рекомендуется также следить за обновлениями от разработчиков и проверять официальные источники на наличие информации о возможных угрозах.

На данный момент команда, ответственной за пакеты @joyfill, работает над устранением проблемы и восстановлением безопасности своих библиотек. Пользователи могут ожидать обновления с исправлениями в ближайшее время, однако в условиях активного распространения вредоносного ПО важно оставаться бдительными и защищать свои системы от потенциальных атак.

Источник новости:
The Hacker News

Читать полностью
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.