Laravel-Lang पैकेजों में मैलवेयर डाला गया
PUBLISHED May 25, 2026, 1:07 PM ET
संयुक्त राज्य अमेरिका स्थित सुरक्षा शोधकर्ताओं ने सोमवार को प्रकाशित एक सिक्यूरिटी वीक लेख के अनुसार, हमलावरों द्वारा गिट टैग में हेरफेर करके उपयोगकर्ताओं को दुर्भावनापूर्ण कोड की ओर पुनर्निर्देशित करने के बाद चार लोकप्रिय Laravel-Lang कंपोजर पैकेजों में चुपके से मैलवेयर डाला गया था। प्रभावित PHP स्थानीयकरण पुस्तकालय laravel-lang/lang, laravel-lang/http-statuses, laravel-lang/attributes, और laravel-lang/actions हैं, जिनका व्यापक रूप से Laravel अनुप्रयोगों द्वारा उपयोग किया जाता है। स्टेपसिक्योरिटी, सॉकेट और एकिडो सिक्योरिटी के जांचकर्ताओं ने कहा कि हमला 22 मई को शुरू हुआ, जब हमलावरों ने आधिकारिक गिटहब रिपॉजिटरी को बदले बिना, सैकड़ों ऐतिहासिक रिलीज में संस्करण टैग को फिर से लिखा ताकि वह एक फ़ॉर्क में हमलावर-नियंत्रित कमिट्स की ओर इशारा कर सकें। 23 मई को 00:00 UTC तक, चारों पैकेजों में मैलवेयर डाला जा चुका था, जिसका अर्थ है कि नई स्थापनाएँ और नियमित अपडेट दोनों ही समझौता किए गए संस्करणों को खींच सकते थे। संयुक्त राज्य अमेरिका के सुरक्षा विश्लेषकों ने कहा कि दुर्भावनापूर्ण टैग ने src/helpers.php नामक एक फ़ाइल पेश की, जो एक सामान्य Laravel स्थानीयकरण हेल्पर के रूप में प्रस्तुत हुई, लेकिन इसके बजाय सिस्टम को फिंगरप्रिंट किया और कमांड-एंड-कंट्रोल डोमेन flipboxstudio[.]info से संपर्क करके PHP-आधारित क्रेडेंशियल स्टीलर डाउनलोड और चलाया। शोधकर्ताओं ने बताया कि मैलवेयर ने विंडोज, लिनक्स और मैकओएस सिस्टम पर क्लाउड कीज़ (अमेज़ॅन वेब सर्विसेज, गूगल क्लाउड प्लेटफॉर्म, और माइक्रोसॉफ्ट एज़्योर के लिए), साथ ही डॉकर और कुबेरनेट्स कॉन्फ़िगरेशन, हैशिकॉर्प वॉल्ट टोकन, एसएसएच निजी कीज़, ब्राउज़र-संग्रहीत क्रेडेंशियल्स, पासवर्ड मैनेजर डेटा, क्रिप्टोकरेंसी वॉलेट, संचार उपकरण, वीपीएन कॉन्फ़िगरेशन, सीआई/सीडी रहस्य, .env फ़ाइलें, और अन्य संवेदनशील स्थानीय अनुप्रयोग फ़ाइलों सहित विभिन्न प्रकार के रहस्यों और कॉन्फ़िगरेशन डेटा को लक्षित किया। सुरक्षा विशेषज्ञों ने संगठनों और व्यक्तिगत उपयोगकर्ताओं को प्रभावित पैकेजों को ब्लॉक करने, समझौता किए गए संस्करणों को स्थापित करने वाले किसी भी सिस्टम को संभावित रूप से भंग माना जाने, और क्लाउड इंफ्रास्ट्रक्चर, विकास वातावरण और स्रोत-नियंत्रण प्लेटफार्मों पर उजागर क्रेडेंशियल्स और टोकन को घुमाने की सलाह दी।
By Sarah Whitman | JQJO News
Timeline of Events
- 22 मई हमलावरों ने गिट टैग को फिर से लिखना शुरू किया
- 22 मई पंद्रह मिनट की अवधि में दुर्भावनापूर्ण प्रकाशन देखा गया
- 23 मई 00:00 यूटीसी तक सभी चार Laravel-Lang पैकेज संक्रमित
- मई 2024 के अंत में शोधकर्ताओं ने व्यापक टैग हेरफेर का पता लगाया
- मई 2024 के अंत में 700 से अधिक ऐतिहासिक संस्करणों को दुर्भावनापूर्ण ढंग से फिर से टैग किया गया
- मई 2024 के अंत में Aikido ने पुष्टि की कि कोई आधिकारिक रिपॉजिटरी कमिट नहीं हुई
- मई 2024 के अंत में सॉकेट लिंक ने रिलीज प्रक्रिया से समझौता किया
- सोमवार SecurityWeek ने समन्वित शोध निष्कर्ष प्रकाशित किए
News Intelligence
- आपके Laravel एप्लिकेशन खतरे में हो सकते हैं। ज़हरीले पैकेज आपकी संवेदनशील जानकारी चुरा सकते हैं, क्लाउड कीज़ से लेकर SSH प्राइवेट कीज़ तक। यदि आपने 22 मई के बाद से इन पैकेजों को इंस्टॉल या अपडेट किया है, तो आपका सिस्टम से समझौता किया जा सकता है। अपने Laravel एप्लिकेशन अभी जांचें।
Comments