Hijacked Joyfill npm Packages Deploy Worm-Like RAT and Steal Developer Credentials
29/07/2026-17:40 29/07/2026-17:45 מחשבים וטכנולוגיה Cyber Security News דיווח
A fresh supply chain scare hit software teams after attackers slipped malware into trusted open source libraries. On July 28, 2026, malicious beta builds of two Joyfill packages appeared on the npm registry. The libraries, @joyfill/components and @jo
סיכום מאמר"מתקפת ספליין חדשה: תופעלו פקטורי ראט על ידי חברי צוות פיתוח בעקבות חדירת מלוואר לספריות פתוחות. ב-28 ביולי 2026, נצפו בנייה בטא של שני פקטורי Joyfill, @joyfill/components ו-@joyfill/components, ברשימת הנגזרות של npm. הפקטוריים, המיועדים לפיתוח יישומי חווייה, נועדו לקלוט פרטי מידע של מפתחים, כולל זהות, סיסמאות ופרטי קשר. המפתחים נזהרו לאחד ולפתור את הבעיה, ולבדוק את כל הפקטוריים שהם עושים שימוש בהם. זהו דוגמה נוספת לחשיפת ספליין, ולחוסר בבטיחות בספליין של פרויקטים פתוחים."תוכן זה נוצר על ידי בינה מלאכותית.