ai-laravel-git-tag-credential-stealer

Laravel-Lang kompromittiert: Git-Tag-Manipulation verteilt Credential Stealer

LONDON (IT BOLTWISE) – Sicherheitsforscher berichten von einem Supply-Chain-Angriff auf Laravel-Lang-Pakete, bei dem ĂĽber 700 Git-Tags kurz hintereinander umgeschrieben wurden. Dadurch startet ein Credential-Stealer automatisch beim App-Start, sobald ein betroffenes Paket eingebunden ist. Die Schadroutine zielt auf Cloud-Zugänge, Browserdaten, Vault-Tokens und Passworttresore und lädt anschlieĂźend eine plattformĂĽbergreifende Payload nach. Wer PHP-Pakete ĂĽber Composer einbindet, vertraut […]

ai-supply-chain-laravel-credential-stealer

Supply-Chain-Angriff auf Laravel-Lang: Credential Stealer ĂĽber kompromittierte PHP-Packages

LONDON (IT BOLTWISE) – Neue Hinweise zu einem kompromittierten Laravel-Lang-Ă–kosystem zeigen, wie Angreifer ĂĽber manipulierte Composer-Tags einen automatisierten Credential-Stealer ausrollen. Betroffen sind zahlreiche Paketversionen, wobei ein eingebetteter Helfer-Code bei jeder PHP-Anfrage im Autoload-Kontext startet. Der Angriffsablauf zielt auf Token und Secrets in Cloud-, CI/CD- und Browser-Umgebungen und exfiltriert die Daten an einen externen Server. FĂĽr […]

ai-laravel-lang-supplychain-backdoor

Supply-Chain-Angriff in Laravel-Lang: 233 Backdoor-Versionen kompromittiert

LONDON (IT BOLTWISE) – Eine Supply-Chain-Attacke hat im Laravel-Lang-Ă–kosystem offenbar 233 Paketversionen mit Backdoors versehen, verteilt ĂĽber mehr als 700 GitHub-Repositories. Angreifer nutzten dabei GitHub-Tags in Kombination mit Composer, um Malware beim Laden lokalisierter Pakete automatisch auszufĂĽhren. Betroffen sind vor allem Entwicklerumgebungen, in denen Container, CI/CD-Workflows und geclusterte Secrets eine schnelle Ausbreitung ermöglichen. FĂĽr Teams […]

ai-laravel-lang-composer-credential-stealer

Angriff auf Laravel-Lang-PHP-Packages: Credential Stealer ĂĽber kompromittierte Composer-Tags

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen Supply-Chain-Kampagne, die mehrere PHP-Packages aus dem Laravel-Lang-Umfeld als Einstieg nutzt. Angreifer sollen tausende neu veröffentlichte Paket-Tags manipuliert haben, sodass schädlicher Code bei jeder Anfrage automatisch ausgefĂĽhrt wird. Der Stealer sammelt umfangreiche Identitäts- und Zugangsdaten aus Cloud-, CI/CD- und Entwicklerumgebungen und exfiltriert sie an einen […]

ai-cybersecurity-vulnerabilities

CISA fordert Sicherheitsupdates fĂĽr Apple, Craft CMS und Laravel

WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat fĂĽnf SicherheitslĂĽcken in Apple, Craft CMS und Laravel identifiziert, die bis April 2026 gepatcht werden mĂĽssen. Diese Schwachstellen werden bereits aktiv ausgenutzt, was die Dringlichkeit der Updates unterstreicht. Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat kĂĽrzlich fĂĽnf kritische […]

ai-malicious-laravel-packages

Gefälschte Laravel-Pakete verbreiten gefährlichen RAT

LONDON (IT BOLTWISE) – Sicherheitsforscher haben bösartige PHP-Pakete auf Packagist entdeckt, die sich als Laravel-Utilities tarnen und einen plattformĂĽbergreifenden Remote-Access-Trojaner (RAT) verbreiten. Diese Bedrohung betrifft Windows, macOS und Linux und stellt ein erhebliches Risiko fĂĽr Entwickler dar. In der Welt der Cybersicherheit ist die Entdeckung von bösartigen Softwarepaketen keine Seltenheit, doch die jĂĽngsten EnthĂĽllungen ĂĽber […]

ai-laravel-sicherheit-app_key

Sicherheitslücke in Laravel: Über 600 Anwendungen durch APP_KEYs gefährdet

LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in Laravel-Anwendungen hat die Aufmerksamkeit von Cybersicherheitsexperten auf sich gezogen. Durch die unachtsame Veröffentlichung von APP_KEYs auf Plattformen wie GitHub sind zahlreiche Anwendungen anfällig fĂĽr Remote-Code-AusfĂĽhrung. Die Entdeckung einer kritischen SicherheitslĂĽcke in Laravel-Anwendungen hat die IT-Sicherheitsgemeinschaft alarmiert. Forscher haben herausgefunden, dass durch die Veröffentlichung von APP_KEYs auf Plattformen […]

ai-malware-botnet-iot-cloud-security

AndroxGh0st Malware nutzt Mozi-Botnet zur Ausweitung von Angriffen auf IoT und Cloud-Dienste

MĂśNCHEN (IT BOLTWISE) – Die Bedrohung durch die AndroxGh0st-Malware hat eine neue Dimension erreicht, da sie nun das Mozi-Botnet integriert, um eine breitere Palette von SicherheitslĂĽcken auszunutzen. Diese Entwicklung stellt eine erhebliche Gefahr fĂĽr IoT-Geräte und Cloud-Dienste dar, da die Malware gezielt ungeschĂĽtzte Systeme infiltriert. Die AndroxGh0st-Malware, bekannt fĂĽr ihre Angriffe auf Laravel-Anwendungen, hat sich […]

3.960 Leser gerade online auf IT BOLTWISE


KI-Jobs