Исследователи из компаний StepSecurity, Aikido Security и Socket сообщили о необычной атаке на цепочку поставок, затронувшей популярные пакеты локализации Laravel Lang.
На этот раз злоумышленники не публиковали вредоносные релизы и не меняли код в официальных репозиториях.
Вместо этого они изменяли GitHub-теги, подменяя их на коммиты из подконтрольных форков.
Сообщает xakep.ru
Опубликовано: 04:00, 27.05.2026
Новость из рубрики: Политика
Поделиться новостью:
Топ новости часа
- NYP: в США задержали вооруженного мужчину возле гольф-клуба Трампа...
- В Штабе общественной поддержки состоялась стратегическая сессия "Сделано женщинами"...
- Мистер Бин дарит смех и радость поклонникам по всему миру...
- Интернетом по смоленским деревням: к кому придут технологии...
- В Курской области спасли бобра...
- Как правильно делать рекламу сайта и привлечь больше посетителей...
03:00, 30 Май Выпуск Installer-SH 2.8, универсального формата для распространения ПО Выпущена новая версия формата распространения ПО Installer-SH, созданного для решения проблемы распространения программ в дистрибутивах Linux и FreeB...
08:00, 20 Апр Взлом 30 плагинов для WordPress привел к распространению малвари на тысячи сайтов ИБ-специалисты обнаружили, что более 30 плагинов из пакета EssentialPlugin были скомпрометированы.
Еще в 2025 году неизвестные злоумышленники внедрил...
12:59, 11 Май Кровельные работы в Москве от компании Кровельщик - Надежная защита дома в любых условиях В условиях мегаполиса крыша дома перестает быть просто конструктивным элементом. Становится полноценной защитой от дождя, снега, ветра, перепадов тем...
17:00, 20 Май В Fedora решено удалить пакеты со средой рабочего стола Deepin Комитет FESCo (Fedora Engineering Steering Committee), отвечающий за техническую часть разработки Fedora Linux, принял решение удалить из репозитория...
10:27, 18 Май Город силы и машин - ООО КЦД формирует будущее грузового транспорта в Донецке В индустриальном ритме Донецка транспорт всегда был не просто средством передвижения, а основой экономики, движущей силой предприятий и логистических...
23:00, 22 Апр Обычные пакеты из магазина могут привести к уголовной статье: все зависит от одной детали Кража пакетов в магазине квалифицируется по общим нормам о хищении чужого имущества:
в зависимости от суммы ущерба речь может идти либо об администра...
Топ новости часа