Краткое содержание
Злоумышленники скомпрометировали пакеты локализации Laravel Lang, изменяя GitHub-теги на коммиты из подконтрольных форков, что позволило распространять малварь через атаку на цепочку поставок.
Темы
Безопасность
цепочка поставок
открытый исходный код
Теги
security
supply-chain
laravel
github
malware
open-source
php
Упомянутые сущности
StepSecurity
Aikido Security
Socket
Laravel Lang
GitHub
Полный текст
Пакеты Laravel Lang скомпрометировали для распространения малвариИсследователи из компаний StepSecurity, Aikido Security и Socket сообщили о необычной атаке на цепочку поставок, затронувшей популярные пакеты локализации Laravel Lang. На этот раз злоумышленники не публиковали вредоносные релизы и не меняли код в официальных репозиториях. Вместо этого они изменяли GitHub-теги, подменяя их на коммиты из подконтрольных форков.https://xakep.ru/2026/05/26/laravel-lang/
Другие посты из xakep_ru
xakep_ru
2026-05-22T12:35:29+00:00
«Ростелеком» подал в Минцифры заявку на включение системы «Леший коннект» в реестр отечественного ПО для удаленного управления роутерами и модемами абонентов.
Читать