Filtrado por assunto

Packagist

Newsletters que abordam este assunto

Encontradas 3 newsletters sobre "Packagist"

3 notícias

Cybersec-1m - 24/05/2026

Suas notícias de cibersegurança em 1 minuto

Ataque à cadeia de suprimentos no Packagist infecta 8 pacotes com malware Linux

Uma nova campanha coordenada de ataque à cadeia de suprimentos comprometeu oito pacotes no Packagist ao inserir código malicioso no arquivo package.json, permitindo a execução de um binário Linux externo em projetos JavaScript.

9 notícias

Cybersec-1m - 14/05/2026

Suas notícias de cibersegurança em 1 minuto

Packagist alerta: atualize o Composer após vazamento de tokens do GitHub Actions

Uma mudança inesperada no formato dos tokens do GitHub causou uma vulnerabilidade no Composer, expondo credenciais de autenticação em logs de CI/CD. O Packagist emitiu um alerta urgente recomendando que desenvolvedores PHP atualizem o Composer imediatamente para corrigir a incompatibilidade na validação de tokens.

10 notícias

Cybersec-1m - 04/03/2026

Suas notícias de cibersegurança em 1 minuto

Pacotes Laravel maliciosos implantam RAT PHP e dão acesso remoto.

Pacotes maliciosos no Packagist, disfarçados de utilitários auxiliares do Laravel como `nhattuanbl/lara-helper` e `nhattuanbl/simple-queue`, estão entregando um Trojan de Acesso Remoto (RAT) em PHP ofuscado no arquivo `src/helper.php`, e um terceiro pacote depende transitivamente do malicioso para garantir a instalação. Este ataque permite que invasores obtenham controle remoto total sobre os hosts comprometidos através desses pacotes falsos.