Theme:
Light Dark Auto
GeneralTop StoriesPoliticsBusinessEconomyTechnologyEnvironmentSportsEntertainmentCrime & LawTravel & Tourism

Latest News

News based on your reading history.
Laravel-Lang软件包被恶意软件污染
Laravel-Lang软件包被恶意软件污染
 

据周一发布的SecurityWeek文章报道,总部位于美国的网络安全研究人员报告称,四个流行的Laravel-Lang Composer软件包在攻击者操纵Git标签将用户重定向到恶意代码后,被暗中植入了恶意软件。受影响的PHP本地化库是laravel-lang/lang、laravel-lang/http-statuses、laravel-lang/attributes和laravel-lang/actions,它们被Laravel应用程序广泛使用。StepSecurity、Socket和Aikido Security的调查人员表示,此次攻击始于5月22日,当时攻击者在数百个历史版本中重写了版本标签,使其指向一个fork中攻击者控制的提交,而未更改官方GitHub存储库。到5月23日00:00 UTC,所有四个软件包都被污染了,这意味着新安装和常规更新都可能拉入受损版本。 美国安全分析人员表示,恶意标签引入了一个名为src/helpers.php的文件,该文件伪装成一个普通的Laravel本地化助手,但实际上会指纹识别系统并联系命令与控制域flipboxstudio[.]info,以下载并运行一个基于PHP的凭据窃取器。研究人员报告称,该恶意软件针对Windows、Linux和macOS系统上广泛的机密和配置数据,包括Amazon Web Services、Google Cloud Platform和Microsoft Azure的云密钥,以及Docker和Kubernetes配置、HashiCorp Vault令牌、SSH私钥、浏览器存储的凭据、密码管理器数据、加密货币钱包、通信工具、VPN配置、CI/CD机密、.env文件以及其他敏感的本地应用程序文件。安全专家建议组织和个人用户阻止受影响的软件包,将任何安装了受损版本的系统视为可能已泄露,并轮换云基础设施、开发环境和源代码控制平台上的暴露凭据和令牌。

News Image
Title
Category
0:00
0:00
JQJO App
Get JQJO App
Read news faster on our app
GET