Theme:
Light Dark Auto
GeneralPoliticsBusinessTechnologyEnvironmentSportsEntertainment
TECHNOLOGY
Negative Sentiment

Laravel-Lang पैकेजों में मैलवेयर डाला गया

PUBLISHED May 25, 2026, 1:07 PM ET

संयुक्त राज्य अमेरिका स्थित सुरक्षा शोधकर्ताओं ने सोमवार को प्रकाशित एक सिक्यूरिटी वीक लेख के अनुसार, हमलावरों द्वारा गिट टैग में हेरफेर करके उपयोगकर्ताओं को दुर्भावनापूर्ण कोड की ओर पुनर्निर्देशित करने के बाद चार लोकप्रिय Laravel-Lang कंपोजर पैकेजों में चुपके से मैलवेयर डाला गया था। प्रभावित PHP स्थानीयकरण पुस्तकालय laravel-lang/lang, laravel-lang/http-statuses, laravel-lang/attributes, और laravel-lang/actions हैं, जिनका व्यापक रूप से Laravel अनुप्रयोगों द्वारा उपयोग किया जाता है। स्टेपसिक्योरिटी, सॉकेट और एकिडो सिक्योरिटी के जांचकर्ताओं ने कहा कि हमला 22 मई को शुरू हुआ, जब हमलावरों ने आधिकारिक गिटहब रिपॉजिटरी को बदले बिना, सैकड़ों ऐतिहासिक रिलीज में संस्करण टैग को फिर से लिखा ताकि वह एक फ़ॉर्क में हमलावर-नियंत्रित कमिट्स की ओर इशारा कर सकें। 23 मई को 00:00 UTC तक, चारों पैकेजों में मैलवेयर डाला जा चुका था, जिसका अर्थ है कि नई स्थापनाएँ और नियमित अपडेट दोनों ही समझौता किए गए संस्करणों को खींच सकते थे। संयुक्त राज्य अमेरिका के सुरक्षा विश्लेषकों ने कहा कि दुर्भावनापूर्ण टैग ने src/helpers.php नामक एक फ़ाइल पेश की, जो एक सामान्य Laravel स्थानीयकरण हेल्पर के रूप में प्रस्तुत हुई, लेकिन इसके बजाय सिस्टम को फिंगरप्रिंट किया और कमांड-एंड-कंट्रोल डोमेन flipboxstudio[.]info से संपर्क करके PHP-आधारित क्रेडेंशियल स्टीलर डाउनलोड और चलाया। शोधकर्ताओं ने बताया कि मैलवेयर ने विंडोज, लिनक्स और मैकओएस सिस्टम पर क्लाउड कीज़ (अमेज़ॅन वेब सर्विसेज, गूगल क्लाउड प्लेटफॉर्म, और माइक्रोसॉफ्ट एज़्योर के लिए), साथ ही डॉकर और कुबेरनेट्स कॉन्फ़िगरेशन, हैशिकॉर्प वॉल्ट टोकन, एसएसएच निजी कीज़, ब्राउज़र-संग्रहीत क्रेडेंशियल्स, पासवर्ड मैनेजर डेटा, क्रिप्टोकरेंसी वॉलेट, संचार उपकरण, वीपीएन कॉन्फ़िगरेशन, सीआई/सीडी रहस्य, .env फ़ाइलें, और अन्य संवेदनशील स्थानीय अनुप्रयोग फ़ाइलों सहित विभिन्न प्रकार के रहस्यों और कॉन्फ़िगरेशन डेटा को लक्षित किया। सुरक्षा विशेषज्ञों ने संगठनों और व्यक्तिगत उपयोगकर्ताओं को प्रभावित पैकेजों को ब्लॉक करने, समझौता किए गए संस्करणों को स्थापित करने वाले किसी भी सिस्टम को संभावित रूप से भंग माना जाने, और क्लाउड इंफ्रास्ट्रक्चर, विकास वातावरण और स्रोत-नियंत्रण प्लेटफार्मों पर उजागर क्रेडेंशियल्स और टोकन को घुमाने की सलाह दी।

By Sarah Whitman | JQJO News

Timeline of Events

  • 22 मई हमलावरों ने गिट टैग को फिर से लिखना शुरू किया
  • 22 मई पंद्रह मिनट की अवधि में दुर्भावनापूर्ण प्रकाशन देखा गया
  • 23 मई 00:00 यूटीसी तक सभी चार Laravel-Lang पैकेज संक्रमित
  • मई 2024 के अंत में शोधकर्ताओं ने व्यापक टैग हेरफेर का पता लगाया
  • मई 2024 के अंत में 700 से अधिक ऐतिहासिक संस्करणों को दुर्भावनापूर्ण ढंग से फिर से टैग किया गया
  • मई 2024 के अंत में Aikido ने पुष्टि की कि कोई आधिकारिक रिपॉजिटरी कमिट नहीं हुई
  • मई 2024 के अंत में सॉकेट लिंक ने रिलीज प्रक्रिया से समझौता किया
  • सोमवार SecurityWeek ने समन्वित शोध निष्कर्ष प्रकाशित किए

News Intelligence

  • आपके Laravel एप्लिकेशन खतरे में हो सकते हैं। ज़हरीले पैकेज आपकी संवेदनशील जानकारी चुरा सकते हैं, क्लाउड कीज़ से लेकर SSH प्राइवेट कीज़ तक। यदि आपने 22 मई के बाद से इन पैकेजों को इंस्टॉल या अपडेट किया है, तो आपका सिस्टम से समझौता किया जा सकता है। अपने Laravel एप्लिकेशन अभी जांचें।

Comments

Login
JQJO App
Get JQJO App
Read news faster on our app
GET