Laravel Langパッケージが乗っ取られ、資格情報を盗むマルウェアを配信
Laravelアプリケーションのローカライゼーションに広く使用されている「Laravel Lang」パッケージがハイジャックされ、開発者の資格情報や機密データを盗み取るマルウェアが仕込まれていることが確認された。この攻撃は、正規のパッケージが改ざんされた形で行われており、影響を受けたパッケージを使用する開発者は即座に対処が必要とされている。
Laravelアプリケーションのローカライゼーションに広く使用されている「Laravel Lang」パッケージがハイジャックされ、開発者の資格情報や機密データを盗み取るマルウェアが仕込まれていることが確認された。この攻撃は、正規のパッケージが改ざんされた形で行われており、影響を受けたパッケージを使用する開発者は即座に対処が必要とされている。