Tag: Laravel
Laravel-Langパッケージに深刻なサプライチェーン攻撃:開発者の認証情報が広範に窃取される危険性
ポキのり -
PHPのLaravel-Langパッケージがサプライチェーン攻撃を受け、開発者の認証情報が広範に窃取される深刻な脆弱性が発覚。攻撃の手口と対策を徹底解説。
CISAがApple、Craft CMS、Laravelの深刻な脆弱性をKEVに追加!2026年4月3日までに緊急パッチ適用を命令
ポキのり -
米CISAがApple WebKit/Kernel、Craft CMS、Laravel Livewireの計5つの脆弱性をKEVカタログに追加し、連邦機関に2026年4月3日までのパッチ適用を指示しました。これらの脆弱性は既にゼロデイ攻撃や国家支援型ハッカーによって悪用されており、個人・企業ユーザーへの影響と緊急対策を解説します。

