Внимание! Supply chain атака PolinRider расширилась на Packagist
Северокорейские хакеры (группа Contagious Interview / Famous Chollima) активно распространяют вредоносные пакеты через Packagist (и Go/npm).
Что происходит:
Компрометируют аккаунты мейнтейнеров
Пушат вредоносные версии через force-push + backdated коммиты
Прячут полезную нагрузку в .woff2 шрифты, whitespace padding и конфиги (vite.config.js, eslint.config.js, .vscode/tasks.json)
Payload стягивается с блокчейна (TRON, BNB, Aptos) и выполняется через eval()
Уже заражены десятки пакетов. Атака нацелена на попадание в CI/CD пайплайны компаний.
Если вы используете PHP/Composer или Go modules — срочно проверьте зависимости и историю репозиториев.
Источник: developer-tech.com/news/polinrider-supply-chain-attack-expands-packagist-ecosystem
#Security #SupplyChain #PHP #Packagist #DevSecOps #Кибербезопасность
Post #575
87

- 🔥 14
- ❤ 12
- 👀 6
- 👨💻 3
- 👍 1