arrayref包遭供应链攻击

据Lobste.rs报道,PHP生态中的arrayref包遭遇供应链攻击。攻击者通过入侵该包的维护者账号或供应链环节,植入了恶意代码。arrayref作为PHP数组处理常用依赖,其受影响版本可能已被数千个项目使用。安全研究人员建议开发者立即检查项目依赖树,排查是否使用了受污染版本,并建议启用Composer的签名验证功能以防止类似攻击。🔗 原文链接:https://lobste.rs/s/dns8du/supply_chain_attack_on_arrayref

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章