
SlowMist нашла эксплойт PolinRider в пакете LaravelNova: затронуто 700 тыс. загрузок
- —Эксплойт PolinRider затронул более 700 тыс. загрузок LaravelNova
- —Вредоносный код спрятан в tailwind.config.js и срабатывает при сборке фронтенда
- —IP серверов доставки разрешаются динамически через транзакции Ethereum
- —Разработчикам советуют проверить composer.lock и сменить учётные данные
Почему важно: Атака на популярный инструмент разработки угрожает ключам и данным криптокошельков в Ethereum-экосистеме.
Источник: Coinfomania