PHPのComposer 2.10がマルウェア自動ブロック機能を標準搭載 — サプライチェーン攻撃からリアルタイム防御
DRANK

5月28日、Packagistチームが「Composer 2.10 Release」と題した記事を公開した。PHPの依存関係管理ツールComposerの最新版2.10.0で、悪意のあるパッケージを自動検知・ブロックする機能が標準搭載された。この機能により、composer installやcomposer update実行時に、マルウェアを含むパッケージが依存関係解決から自動的に除外され、開発者のマシンやプロダクション環境への侵入を防ぐ。近年、オープンソースパッケージエコシステムを標的としたサプライチェーン攻撃が急激に増加している。Sonatype社の2023年レポートによると、悪意のあるパッケージの数は前年比136%増加しており、PHPエコシステムも例外ではない。昨年だけでも人気のlaravel-langパッケージで攻撃者が開発者マシンを侵害し認証情報を窃取するマルウェアを含むバージョンを公開するなど、実害を伴う攻撃が相次いで発生している。リアルタイムマルウェア検知でインストール前にブロックComposer 2.10の最大の特徴は、マルウェア検知データベースと連携したリアルタイム防御...

by @tf_official
Related Topics: PHP Security CyberAttack