広場
最新
注目
ニュース
プロフィール
ポスト
BasedGiant
2026-05-25 19:33:43
フォロー
$ICP
これを修正します!
700の信頼されたLaravelパッケージのバージョンが静かに資格情報を盗むマルウェアに置き換えられました。
攻撃者はパッケージレジストリを乗っ取り、GitHubのタグを書き換えて悪意のあるコードを指すようにし、composer installを実行したすべての開発者が感染しました。
AWSキー。SSHキー。暗号通貨ウォレット。ブラウザのパスワード。すべて自動的に収集されます。
ICP上では、コードはネットワークプロトコル自体の内部で実行されます。
展開されたカニスターはオンチェーンで検証可能なので、パッケージレジストリを汚染することはありません。
集中型のパッケージインフラは、何千人もの開発者にとって単一の妥協点となります。
ICP
1.33%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
報酬
いいね
コメント
リポスト
共有
コメント
コメントを追加
コメントを追加
コメント
コメントなし
人気の話題
もっと見る
#
StockTradingChallengeUpTo17000U
16.19M 人気度
#
USStrikesIran
9.3M 人気度
#
IsraelStrikesIranBTCPlunges
49.36K 人気度
#
GatePredictionMarketAddsSmartMoneyTracking
14.35M 人気度
#
InstitutionalCapitalRotatesFromBTCToHYPEAndXRP
14.33M 人気度
ピン留め
サイトマップ
$ICP これを修正します!
700の信頼されたLaravelパッケージのバージョンが静かに資格情報を盗むマルウェアに置き換えられました。
攻撃者はパッケージレジストリを乗っ取り、GitHubのタグを書き換えて悪意のあるコードを指すようにし、composer installを実行したすべての開発者が感染しました。
AWSキー。SSHキー。暗号通貨ウォレット。ブラウザのパスワード。すべて自動的に収集されます。
ICP上では、コードはネットワークプロトコル自体の内部で実行されます。
展開されたカニスターはオンチェーンで検証可能なので、パッケージレジストリを汚染することはありません。
集中型のパッケージインフラは、何千人もの開発者にとって単一の妥協点となります。