Nueva campaña de DEV#POPPER se distribuye mediante versiones comprometidas de Joyfill
- Publicado: 28/07/2026
- Importancia:
- Recursos afectados
La campaña asociada con DEV#POPPER compromete versiones beta de paquetes de Joyfill, permitiendo la ejecución de código malicioso cuando las dependencias son importadas por aplicaciones o herramientas basadas en Node.js. La amenaza puede afectar estaciones de trabajo, servidores de compilación y sistemas que hayan utilizado los paquetes comprometidos, facilitando acceso remoto, ejecución de comandos, persistencia y exfiltración de información.
- Etiquetas