Filtrado por assunto

Laravel

Newsletters que abordam este assunto

Encontradas 4 newsletters sobre "Laravel"

10 notícias

Cybersec-1m - 03/06/2026

Suas notícias de cibersegurança em 1 minuto

Falha de injeção CRLF no Laravel pode afetar o envio de e-mails

Uma vulnerabilidade de alta severidade no framework Laravel, identificada como CVE-2026-48019, permite a injeção de sequências CRLF na validação de e-mails, possibilitando a manipulação de mensagens, vazamento de dados ou abuso de servidores de envio. Essa falha crítica compromete o processamento de e-mails de saída e exige atenção imediata dos desenvolvedores para evitar explorações.

7 notícias

Cybersec-1m - 23/05/2026

Suas notícias de cibersegurança em 1 minuto

Pacotes PHP Laravel-Lang comprometidos para distribuir roubo de credenciais

Pesquisadores de cibersegurança identificaram uma campanha de ataque à cadeia de suprimentos que comprometeu pacotes PHP do Laravel-Lang para distribuir um framework de roubo de credenciais. Os pacotes afetados incluem laravel-lang/lang, laravel-lang/http-statuses, laravel-lang/attributes e laravel-lang/actions.

7 notícias

Cybersec-1m - 21/03/2026

Suas notícias de cibersegurança em 1 minuto

CISA exige correção de falhas em Apple, Craft CMS e Laravel até 03/04/26

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) adicionou cinco falhas de segurança que afetam Apple, Craft CMS e Laravel Livewire ao seu catálogo de Vulnerabilidades Exploradas Conhecidas (KEV), exigindo que agências federais as corrijam até 3 de abril de 2026, incluindo a CVE-2025-31277, uma vulnerabilidade de pontuação 8.8 na Apple que já está sendo explorada.

10 notícias

Cybersec-1m - 04/03/2026

Suas notícias de cibersegurança em 1 minuto

Pacotes Laravel maliciosos implantam RAT PHP e dão acesso remoto.

Pacotes maliciosos no Packagist, disfarçados de utilitários auxiliares do Laravel como `nhattuanbl/lara-helper` e `nhattuanbl/simple-queue`, estão entregando um Trojan de Acesso Remoto (RAT) em PHP ofuscado no arquivo `src/helper.php`, e um terceiro pacote depende transitivamente do malicioso para garantir a instalação. Este ataque permite que invasores obtenham controle remoto total sobre os hosts comprometidos através desses pacotes falsos.