📰
Kibertəhlükəsizlik29.07.2026·1 dəqiqəlik oxu

@joyfill npm Paketlərinin Zədələnmiş Versiyaları Node.js Layihələrinə RAT Yerləşdirir

@joyfill ad fəzasına aid iki npm paketinin beta versiyaları təhlükə altına düşüb və uzaqdan giriş troyanı (RAT) yaymaq üçün istifadə olunur. Bu təhlükə DEV#POPPER zərərli proqram ailəsi ilə əlaqələndirilir. Təsirə məruz qalan paketlər @joyfill/layouts@0.1.2-2773.beta.0 və @joyfill/components@4.0.0-rc24-2773-beta.4 versiyalarıdır.

@joyfill ad fəzasına aid iki npm paketinin beta versiyaları təhlükə altına düşüb və uzaqdan giriş troyanı (RAT) yaymaq üçün istifadə olunur. Bu təhlükə DEV#POPPER zərərli proqram ailəsi ilə əlaqələndirilir. Təsirə məruz qalan paketlər @joyfill/layouts@0.1.2-2773.beta.0 və @joyfill/components@4.0.0-rc24-2773-beta.4 versiyalarıdır. Bu iki paket Node.js mühitində idxal edildikdə işə düşən JavaScript əsaslı bir implant ehtiva edir. İmplant idxal zamanı şifrələnmiş kodu həll edərək sistemə yüklənir və hücumçuya uzaqdan nəzarət imkanı verir. Zərərli kod paketlərin beta buraxılışlarına yerləşdirilib və bu versiyaları istifadə edən layihələr birbaşa təhlükə altındadır. Tərtibatçıların bu spesifik versiyaları dərhal silməsi və etibarlı versiyalara keçməsi tövsiyə olunur.
Orijinal mənbə:Two Compromised joyfill npm Packages Run RAT When Imported Into Node.js

Eyni mövzuda məqalələr

© 2025 Allahverdi Mehdiyev · Built with React & Vite