Theme:
Light Dark Auto
GeneralTop StoriesPoliticsBusinessEconomyTechnologyInternationalEnvironmentScienceSportsHealthEducationEntertainmentLifestyleCultureCrime & LawTravel & TourismFood & RecipesFact CheckReligion
TECHNOLOGY
Negative Sentiment

Laravel-Lang软件包被恶意软件污染

Read, Watch or Listen

Laravel-Lang软件包被恶意软件污染

据周一发布的SecurityWeek文章报道,总部位于美国的网络安全研究人员报告称,四个流行的Laravel-Lang Composer软件包在攻击者操纵Git标签将用户重定向到恶意代码后,被暗中植入了恶意软件。受影响的PHP本地化库是laravel-lang/lang、laravel-lang/http-statuses、laravel-lang/attributes和laravel-lang/actions,它们被Laravel应用程序广泛使用。StepSecurity、Socket和Aikido Security的调查人员表示,此次攻击始于5月22日,当时攻击者在数百个历史版本中重写了版本标签,使其指向一个fork中攻击者控制的提交,而未更改官方GitHub存储库。到5月23日00:00 UTC,所有四个软件包都被污染了,这意味着新安装和常规更新都可能拉入受损版本。 美国安全分析人员表示,恶意标签引入了一个名为src/helpers.php的文件,该文件伪装成一个普通的Laravel本地化助手,但实际上会指纹识别系统并联系命令与控制域flipboxstudio[.]info,以下载并运行一个基于PHP的凭据窃取器。研究人员报告称,该恶意软件针对Windows、Linux和macOS系统上广泛的机密和配置数据,包括Amazon Web Services、Google Cloud Platform和Microsoft Azure的云密钥,以及Docker和Kubernetes配置、HashiCorp Vault令牌、SSH私钥、浏览器存储的凭据、密码管理器数据、加密货币钱包、通信工具、VPN配置、CI/CD机密、.env文件以及其他敏感的本地应用程序文件。安全专家建议组织和个人用户阻止受影响的软件包,将任何安装了受损版本的系统视为可能已泄露,并轮换云基础设施、开发环境和源代码控制平台上的暴露凭据和令牌。

Prepared by Jonathan Pierce and reviewed by editorial team.

Timeline of Events

  • 5月22日 攻击者开始重写Git标签
  • 5月22日 15分钟内出现恶意发布
  • 5月23日 00:00 UTC前 所有四个Laravel-Lang包被投毒
  • 2024年5月下旬 研究人员检测到大规模标签操纵
  • 2024年5月下旬 超过700个历史版本被恶意重标记
  • 2024年5月下旬 Aikido确认无官方仓库提交
  • 2024年5月下旬 Socket链接危及发布流程
  • 周一 SecurityWeek 发布协调研究发现

Why This Matters to You

您的 Laravel 应用程序可能面临风险。受污染的软件包可能会窃取您的敏感数据,从云密钥到 SSH 私钥。如果您自 5 月 22 日以来安装或更新了这些软件包,您的系统可能已被泄露。立即检查您的 Laravel 应用程序。

The Bottom Line

这次恶意软件攻击是一个警钟。它表明攻击者可以利用甚至广泛使用的软件程序。始终保持对更新和安装的警惕。如果您使用了这些 Laravel 程序包,请更改您的凭据并阻止受影响的程序包。如果您认识使用 Laravel 的人,值得转发。

Coverage of Story:

From Left

No left-leaning sources found for this story.

From Center

Laravel-Lang软件包被恶意软件污染

JQJO
From Right

No right-leaning sources found for this story.

Related News

Comments

JQJO App
Get JQJO App
Read news faster on our app
GET