Filtrado por assunto

Composer

Newsletters que abordam este assunto

Encontradas 3 newsletters sobre "Composer"

3 notícias

Cybersec-1m - 24/05/2026

Suas notícias de cibersegurança em 1 minuto

Ataque à cadeia de suprimentos no Packagist infecta 8 pacotes com malware Linux

Uma nova campanha coordenada de ataque à cadeia de suprimentos comprometeu oito pacotes no Packagist ao inserir código malicioso no arquivo package.json, permitindo a execução de um binário Linux externo em projetos JavaScript.

9 notícias

Cybersec-1m - 14/05/2026

Suas notícias de cibersegurança em 1 minuto

Packagist alerta: atualize o Composer após vazamento de tokens do GitHub Actions

Uma mudança inesperada no formato dos tokens do GitHub causou uma vulnerabilidade no Composer, expondo credenciais de autenticação em logs de CI/CD. O Packagist emitiu um alerta urgente recomendando que desenvolvedores PHP atualizem o Composer imediatamente para corrigir a incompatibilidade na validação de tokens.

8 notícias

Cybersec-1m - 15/04/2026

Suas notícias de cibersegurança em 1 minuto

Novas falhas no PHP Composer permitem execução de comandos; patches liberados

Duas vulnerabilidades de alta gravidade foram reveladas no gerenciador de pacotes Composer para PHP, permitindo a execução arbitrária de comandos através de falhas de injeção no driver Perforce VCS. Essas brechas críticas, identificadas como CVE-2024-40176, colocam em risco a segurança dos sistemas que utilizam essa ferramenta de controle de versão.