Paquetes npm de Joyfill comprometidos distribuyen troyano de acceso remoto
Dos versiones beta de paquetes npm en el espacio @joyfill fueron comprometidos para entregar un troyano de acceso remoto (RAT) vinculado a la familia de…
Revisa inmediatamente si usas @joyfill/layouts o @joyfill/components en tus proyectos Node.js. Desinstala las versiones beta comprometidas indicadas, actualiza a versiones estables confiables, y escanea tus sistemas en busca de artefactos del RAT DEV#POPPER. Implementa verificación de integridad y auditoría de dependencias npm en tu pipeline CI/CD.