供应链攻击针对 Laravel-Lang 包植入凭据窃取器
aikido.dev | 事件 | #cloud | #supply-chain | #credential-theft | #php | #supply-chain-security | #laravel | #composer | #incident
摘要
Aikido 检测到针对 Laravel-Lang 的供应链攻击:攻击者利用 GitHub 标签可指向 fork 提交的特性,在三个仓库发布恶意版本标签(共 233 个版本受影响),通过 Composer 自动加载器植入约 5900 行的 PHP 凭据窃取器,窃取 AWS、GCP 等云凭据。Packagist 已下架受影响版本。
- 发布时间
- 收录时间
Skip to content