Dos paquetes joyfill npm comprometidos ejecutan RAT cuando se importan a Node.js
2026-07-29
Las versiones beta de dos paquetes npm en el espacio de nombres @joyfill se han visto comprometidas para entregar un troyano de acceso remoto (RAT) asociado con el DESARROLLADOR#POPPER familia de programas maliciosos. La lista de paquetes afectados es la siguiente: @joyfill/layouts@0.1.2-2773.beta.0 @joyfill/components@4.0.0-rc24-2773-beta.4 Los dos paquetes «contienen un implante deSeguir leyendo


