UFOLABSNEWS Два скомпрометированных пакета npm @joyfill содержат вредоносный код.

Admin

Администратор

1785298957280



Две бета-версии пакетов npm из пространства имен @joyfill были скомпрометированы и содержат удаленный троян (RAT), связанный с семейством вредоносных программ DEV#POPPER. Пакеты @joyfill/layouts и @joyfill/components содержат имплант, который активируется при загрузке Node.js. Вредоносный код использует блокчейн-транзакции для получения зашифрованных данных и их выполнения. Уязвимые версии пакетов могут выполнять произвольный код, собирать данные с хоста и устанавливать канал удаленного управления. Разработчикам рекомендуется удалить скомпрометированные версии и обновить учетные данные.
 
Похожие темы
Admin UFOLABSNEWS Хакеры начали атаковать уязвимость в Adobe ColdFusion через два часа после публикации патча. Новости в сети 0
Admin UFOLABSNEWS Хакеры два года атаковали водяные насосы из-за стандартных паролей. Новости в сети 0
Admin Интересно ИИ обнаружил критическую уязвимость в Redis, которая оставалась незамеченной два года. Новости в сети 0
Admin Интересно Глава Mistral предупреждает, что у Европы осталось два года, чтобы избежать зависимости от США в сфере ИИ. Новости в сети 0
Admin Интересно Два криптографа поспорили на $5000: что сломается первым — старая защита интернета или новая. Новости в сети 0
Support81 Хакеры захватили 8,7 млн WordPress-сайтов за два дня — атакуют через критические уязвимости в популярных плагинах Новости в сети 0
Support81 Одна ошибка, два ИИ, три часа — эксплойт в студию Новости в сети 0
Support81 48 атак за два месяца: BlackLock захватывает лидерство в вымогательской сфере Новости в сети 0
Support81 Medusa бьёт рекорды: 40 атакованных организаций за два месяца Новости в сети 0
Support81 Rockstar 2FA: как хакеры обходят многофакторную защиту в два клика Новости в сети 0
Support81 Anonymous Sudan: как два брата держали в страхе интернет-гигантов Новости в сети 0
Support81 Два новых сервиса от Роскомнадзора: как изменится мониторинг российского интернета Новости в сети 0
M Ботнет FluBot заразил более 60 000 устройств за два месяца Новости в сети 0
I Заработок без вложений в два клика Способы заработка 13
G Заплачу 70 долларов за два вбива(вбив по палке или по ццшке) Предоставляю работу. Ищу специалиста. 1
Denik Интересно Два Usenet-провайдера взломаны из-за бага у неназванной «компании-партнера» Новости в сети 0
W Два бесплатных аккаунта ВКонтакте для вас! Фишинг, мошенничество, СИ 3
T Полезная утилита для крякеров | Ломаем софты на раз-два Полезные статьи 0
I Брут-форс и эксплуатация скомпрометированных WordPress Уязвимости и взлом 0
Admin Интересно 144 пакета Mastra в npm скомпрометированы через взлом учётной записи разработчика. Новости в сети 0
Admin Интересно Обнаружен вредоносный код в трёх версиях пакета Node-IPC. Новости в сети 0

Название темы