CSIRT Asobancaria

Nueva campaña de DEV#POPPER se distribuye mediante versiones comprometidas de Joyfill

  • Publicado: 28/07/2026
  • Importancia:

Recursos afectados

La campaña asociada con DEV#POPPER compromete versiones beta de paquetes de Joyfill, permitiendo la ejecución de código malicioso cuando las dependencias son importadas por aplicaciones o herramientas basadas en Node.js. La amenaza puede afectar estaciones de trabajo, servidores de compilación y sistemas que hayan utilizado los paquetes comprometidos, facilitando acceso remoto, ejecución de comandos, persistencia y exfiltración de información.

Etiquetas