Laravel翻訳パッケージに史上最大級のバックドア — 700バージョンに感染、AWS・Kubernetes・仮想通貨まで根こそぎ窃取
DRANK

5月23日、Socket社が「Laravel Lang Compromised with RCE Backdoor Across 700+ Versi...」と題した記事を公開した。Laravel開発者にとって馴染み深い多言語化パッケージ「Laravel Lang」が大規模なサプライチェーン攻撃の標的となり、700以上のバージョンにリモートコード実行(RCE)バックドアが仕込まれた。この攻撃により、AWS認証情報、Kubernetesトークン、仮想通貨ウォレット、CIシークレットなど、開発・運用環境の機密情報が広範囲にわたって窃取される可能性がある。Laravel Langは、Laravel公式ではないもののコミュニティで広く利用されている多言語化パッケージで、月間数十万ダウンロードを記録する人気プロジェクトだ。今回の侵害は、2024年最大級のPHP生態系攻撃として注目されている。700以上のバージョンに影響する大規模侵害影響を受けたのはlaravel-lang/lang、laravel-lang/http-statuses、laravel-lang/attributes、larave...

by @tf_official
Related Topics: Security PHP CyberAttack