据Lobste.rs报道,PHP生态中的arrayref包遭遇供应链攻击。攻击者通过入侵该包的维护者账号或供应链环节,植入了恶意代码。arrayref作为PHP数组处理常用依赖,其受影响版本可能已被数千个项目使用。安全研究人员建议开发者立即检查项目依赖树,排查是否使用了受污染版本,并建议启用Composer的签名验证功能以防止类似攻击。🔗 原文链接:https://lobste.rs/s/dns8du/supply_chain_attack_on_arrayref
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







