Laravel-Lang Pakete kompromittiert: Credential-Stealer An…
Eine neue Supply-Chain-Attacke zielt auf Laravel-Lang PHP-Pakete ab. Ein plattformübergreifender Credential-Stealer gefährdet Entwickler. Erfahren Sie, … Was ist passiert? Cybersecurity-Forscher haben eine frische Software-Supply-Chain-Angriffskampagne entdeckt, die mehrere PHP-Pakete von Laravel-Lang kompromittiert hat. Ziel war es, ein umfassendes Credential-Stealing-Framework zu verbreiten. Die betroffenen Pakete umfassen: laravel-lang/lang , laravel-lang/http-statuses , laravel-lang/attributes und laravel-lang/actions . Die Angreifer nutzten eine ausgeklügelte Methode, um schädlichen Code in legitime Updates einzuschleusen. Wie funktioniert der Angriff? Die Täter veröffentlichten neu getaggte Versionen dieser Pakete, die einen bösartigen Payload enthielten. Der Credential-Stealer ist plattformübergreifend und zielt auf sensible Daten wie Passwörter, API-Schlüssel und Sitzungstoken ab. Er kann auf Windows, macOS und Linux Systeme ausgeführt werden. Besonders heimtückisch: Di...