PackagistのテーマがiPhone訪問者を悪用、メッセージ・パスワード・暗号資産ウォレットのシード情報を窃取
Packagist上の13個の悪意あるComposerテーマが、iPhone訪問者からメッセージ、パスワード、暗号資産ウォレットのシード情報を窃取するiOSスパイウェアの配布に使われていることが判明しました。 このキャンペーンは、OphimCMSまたはKKPhimで構築されたベトナムの映画・コミックストリーミングサイ
Packagist上の13個の悪意あるComposerテーマが、iPhone訪問者からメッセージ、パスワード、暗号資産ウォレットのシード情報を窃取するiOSスパイウェアの配布に使われていることが判明しました。 このキャンペーンは、OphimCMSまたはKKPhimで構築されたベトナムの映画・コミックストリーミングサイ
Packagist上の13件の悪意あるComposerテーマパッケージが、ベトナムの映画・漫画ストリーミングサイトをiPhoneスパイウェア、ギャンブルサイトへのリダイレクト、広告詐欺、そして暗号資産ウォレット窃取の配信拠点に変えていることが判明しました。 運営者がComposer経由でこれらのトロイの木馬化されたテ
パス・トラバーサル脆弱性の公表を受け、Composerのユーザーには更新が呼びかけられています。この脆弱性を悪用すると、悪意あるPHPパッケージ、あるいは侵害されたPHPパッケージが、自身のインストールディレクトリ外にあるファイルのパーミッションを変更できてしまう恐れがあります。Criticalvulnerabili
Composerで新たに公表された脆弱性により、悪意のある、または侵害されたPHPパッケージが、本来のインストールディレクトリ外にあるファイルのパーミッションを変更できる可能性があることが判明しました。これにより、共有環境やマルチテナント環境で機密データが露出する恐れがあります。 CVE-2026-59944として追
巧妙なソフトウェアサプライチェーン攻撃がLaravel-Langエコシステムの侵害に成功し、数百のパッケージバージョンに影響を与え、開発者を深刻な認証情報窃取のリスクにさらしています。 2026年5月22日、Aikido SecurityおよびSocketのセキュリティ研究者たちは、GitHubのバージョンタグシステ
Laravel-Lang組織によって保守されている4つの人気のあるComposerパッケージが、ハッカーがすべてのGitタグを書き直した後、マルウェアで汚染されたとセキュリティ研究者らが警告しています。 影響を受けたパッケージは、laravel-lang/lang、laravel-lang/http-statuse
Laravel Langローカライゼーションパッケージを標的とした供給チェーン攻撃により、攻撃者がGitHubバージョンタグを悪用してComposerパッケージを通じて悪意あるコードを配布した後、開発者は高度な認証情報盗聴マルウェアキャンペーンにさらされました。 セキュリティ企業のStepSecurity、Aiki
高度な活発なサプライチェーン攻撃がLaravel-Langオープンソース組織を襲い、広く使用されている4つのPHPローカライゼーションリポジトリ全体で700以上の過去のパッケージバージョンが侵害されました。 2026年5月22日に検出された攻撃は、Aikido SecurityとSocket Research Tea
6つのPackagistテーマがトロイの木馬化されたjQueryおよび他のJav...
セキュリティ研究者は、Packagist上の6つの悪意あるComposerパッケ...
すべての記事を読み込みました