
Ataque a pacotes Laravel-Lang compromete 700 versões e instala roubador de credenciais em ambientes PHP
Na madrugada de 22 de maio, um agente com acesso organizacional ao GitHub reescreveu 502 tags históricas de quatro pacotes PHP, injetando um backdoor que exfiltra credenciais de cloud, tokens CI/CD e secrets de Kubernetes sem alertas visíveis.






