
Angriff auf Laravel-Lang-Pakete kompromittiert 700 Versionen und installiert Credential Stealer in PHP-Umgebungen
In der Nacht vom 22. Mai hat ein Agent mit organisatorischem Zugriff auf GitHub 502 historische Tags von vier PHP-Paketen neu geschrieben und ein Backdoor injiziert, das Cloud-Anmeldeinformationen, CI/CD-Token und Kubernetes-Secrets ohne sichtbare Warnungen exfiltriert.






