Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Supply Chain Attack Targets Laravel-Lang Packages with Credential Stealer

Summary

233 versions across three Laravel-Lang repositories were compromised via malicious tags pointing to attacker fork commits, loading a PHP credential stealer through Composer's autoloader.
Published
Collected

original ↗

Related coverage

back