Пакеты Laravel Lang скомпрометировали для распространения малвари

Исследователи из компаний StepSecurity, Aikido Security и Socket сообщили о необычной атаке на цепочку поставок, затронувшей популярные пакеты локализации Laravel Lang.


На этот раз злоумышленники не публиковали вредоносные релизы и не меняли код в официальных репозиториях.


Вместо этого они изменяли GitHub-теги, подменяя их на коммиты из подконтрольных форков.


Пакеты Laravel Lang скомпрометировали для распространения малвари

Сообщает xakep.ru

 

Опубликовано: 04:00, 27.05.2026

 

Новость из рубрики: Политика

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Выпуск Installer-SH 2.8, универсального формата для распространения ПО 03:00, 30 Май Выпуск Installer-SH 2.8, универсального формата для распространения ПО Выпущена новая версия формата распространения ПО Installer-SH, созданного для решения проблемы распространения программ в дистрибутивах Linux и FreeB...

Взлом 30 плагинов для WordPress привел к распространению малвари на тысячи сайтов 08:00, 20 Апр Взлом 30 плагинов для WordPress привел к распространению малвари на тысячи сайтов ИБ-специалисты обнаружили, что более 30 плагинов из пакета EssentialPlugin были скомпрометированы. Еще в 2025 году неизвестные злоумышленники внедрил...

Кровельные работы в Москве от компании Кровельщик - Надежная защита дома в любых условиях 12:59, 11 Май Кровельные работы в Москве от компании Кровельщик - Надежная защита дома в любых условиях В условиях мегаполиса крыша дома перестает быть просто конструктивным элементом. Становится полноценной защитой от дождя, снега, ветра, перепадов тем...

В Fedora решено удалить пакеты со средой рабочего стола Deepin 17:00, 20 Май В Fedora решено удалить пакеты со средой рабочего стола Deepin Комитет FESCo (Fedora Engineering Steering Committee), отвечающий за техническую часть разработки Fedora Linux, принял решение удалить из репозитория...

Город силы и машин - ООО КЦД формирует будущее грузового транспорта в Донецке 10:27, 18 Май Город силы и машин - ООО КЦД формирует будущее грузового транспорта в Донецке В индустриальном ритме Донецка транспорт всегда был не просто средством передвижения, а основой экономики, движущей силой предприятий и логистических...

Обычные пакеты из магазина могут привести к уголовной статье: все зависит от одной детали 23:00, 22 Апр Обычные пакеты из магазина могут привести к уголовной статье: все зависит от одной детали Кража пакетов в магазине квалифицируется по общим нормам о хищении чужого имущества: в зависимости от суммы ущерба речь может идти либо об администра...