PHP-разработчики и все, кто использует Composer — срочно проверьте зависимости.
PolinRider (северокорейская группировка) расширила атаку на Packagist. Скомпрометировали namespace 7span: внедряли вредоносный JS в vite.config.js, eslint.config.js и даже в .woff2-файлы. Плюс force-push’и и backdating коммитов, чтобы скрыть следы. Payload уходит в блокчейн и тянет второй стейдж (кража токенов, persistence в CI/CD).
Подробности атаки
Рекомендация: аудит репозиториев, проверка логов force-push, pinned dependencies и supply-chain security в пайплайнах.
#SupplyChain #PHP #Composer #Security #DevSecOps
Post #579
61

- 👨💻 6
- 👀 6
- 🆒 6
- ❤ 2