vestka

Вредоносная кампания PolinRider затронула PHP-пакет для двухфакторной аутентификации

17 сентября 2026 года команда Socket сообщила о вредоносном коде в четырёх dev-версиях пакета visanduma/nova-two-factor, предназначенного для двухфакторной аутентификации в Laravel Nova. Изменения были внесены через скомпрометированный аккаунт GitHub, что вызвало обеспокоенность среди разработчиков и пользователей. К 18 сентября Packagist пометил эти версии как вредоносные и временно заморозил пакет.

Пакет visanduma/nova-two-factor имеет значительное количество установок, превышающее 700 тысяч, что делает его распространённым выбором для разработчиков, использующих Laravel Nova. Вредоносные изменения в коде могут поставить под угрозу безопасность пользователей, которые полагаются на этот пакет для защиты своих приложений. База CodeScoring содержит информацию обо всех четырех вредоносных версиях пакета, что позволяет разработчикам и пользователям быть в курсе ситуации.

Данная кампания подчеркивает важность обеспечения безопасности в экосистеме разработки, особенно в контексте использования открытого кода. Уязвимости, связанные с скомпрометированными аккаунтами, могут иметь серьёзные последствия для безопасности приложений и данных пользователей, что требует повышенного внимания со стороны разработчиков и сообществ.

Главное

  • 17 сентября 2026 года обнаружен вредоносный код в пакете visanduma/nova-two-factor.
  • Четыре версии пакета были помечены как вредоносные к 18 сентября 2026 года.
  • Счётчик установок пакета превышает 700 тысяч.

Упомянуто

Персоны

  • СК
    Команда Socket

    Исследователи безопасности

    «Команда Socket сообщила о вредоносном коде в четырёх dev-версиях пакета.»

Важное из дайджеста

  • Кен Гриффин жертвует рекордные $3 миллиарда Карнеги-Меллон для создания кампуса в Майами

    Fortune · 1 день назад

    Генеральный директор Citadel Кен Гриффин объявил о рекордном подарке в $3 миллиарда университету Карнеги-Меллон, который станет крупнейшим индивидуальным вкладом в высшее образование. Подарок включает создание нового кампуса в Майами и поддержку существующего кампуса в Питтсбурге.

  • Крупнейший подарок в истории университетов: $3 миллиарда для Carnegie Mellon

    NYT Education · 1 день назад

    Хедж-фондовый управляющий Кеннет С. Гриффин сделал рекордный подарок в размере $3 миллиардов для Carnegie Mellon University. Это крупнейший университетский подарок в истории, превышающий предыдущий рекорд в $2 миллиарда, переданный Oregon Health and Science University.

  • Эпидемия кори и малярии в Индии: 32 ребенка погибли

    BBC Health · около 24 часов назад

    С начала мая в индийском округе Балагхат зарегистрировано 32 случая смерти детей в результате вспышек кори и малярии. Эти заболевания продолжают представлять серьезную угрозу для здоровья населения в удаленных районах страны.

  • Micron Technologies значительно увеличила доходы

    Nasdaq · 1 день назад

    Компания Micron Technologies сообщила о более чем четырехкратном увеличении доходов, превысив ожидания аналитиков Уолл-стрит. В компании также представили прогноз, который оказался сильнее ожиданий рынка.

  • Google DeepMind представила модель Gemini 4 Argon с рекордным объемом вывода

    MarkTechPost · 1 день назад

    Google DeepMind анонсировала новую модель Gemini 4 Argon, предназначенную для программирования, юридической и финансовой работы, а также киберзащиты. Модель может генерировать до 1 миллиона токенов в одном ответе, что значительно превышает возможности предыдущих моделей.

  • NASA анонсировала новые научные исследования для лунной базы

    NASA · 1 день назад

    NASA выбрала три новых научных исследования для поддержки создания первой лунной базы. Эти исследования помогут понять ресурсы Луны и оценить экологические риски для будущих миссий.

  • OpenAI выпустила GPT-6.1 Sol с улучшенной производительностью и сниженной ценой

    MarkTechPost · 1 день назад

    OpenAI анонсировала выпуск модели GPT-6.1 Sol, которая предлагает результаты, близкие к Astra, по сниженной цене. Модель доступна в API OpenAI и предназначена для профессионального использования в кодировании и работе с компьютерами.

  • Google представляет AI-модель Gemini 4 для киберзащиты

    The Verge · 1 день назад

    Компания Google анонсировала новую модель искусственного интеллекта Gemini 4 Argon, предназначенную для сложных рабочих процессов в области программного обеспечения и кибербезопасности. Доступ к модели вначале будет ограничен для 'доверенных киберзащитников'.

Открыть полный дайджест →