非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

供应链攻击针对 Laravel-Lang 包植入凭据窃取器

摘要

Aikido 检测到针对 Laravel-Lang 的供应链攻击:攻击者利用 GitHub 标签可指向 fork 提交的特性,在三个仓库发布恶意版本标签(共 233 个版本受影响),通过 Composer 自动加载器植入约 5900 行的 PHP 凭据窃取器,窃取 AWS、GCP 等云凭据。Packagist 已下架受影响版本。
发布时间
收录时间

原文 ↗

相关内容

返回