Хаки· ★★★· негативно·

SlowMist нашла эксплойт PolinRider в пакете LaravelNova: затронуто 700 тыс. загрузок

  • Эксплойт PolinRider затронул более 700 тыс. загрузок LaravelNova
  • Вредоносный код спрятан в tailwind.config.js и срабатывает при сборке фронтенда
  • IP серверов доставки разрешаются динамически через транзакции Ethereum
  • Разработчикам советуют проверить composer.lock и сменить учётные данные
Почему важно: Атака на популярный инструмент разработки угрожает ключам и данным криптокошельков в Ethereum-экосистеме.
Источник: Coinfomania