Campanha coordenada afeta pacotes no Packagist com malware Linux hospedado no GitHub.
Uma campanha de ataque coordenada afetou oito pacotes no Packagist, introduzindo um malware Linux hospedado no GitHub. O ataque explorou a inserção de código malicioso em arquivos package.json, visando desenvolvedores que utilizam ferramentas de construção JavaScript com código PHP.
O ataque na cadeia de suprimentos do Packagist é uma campanha coordenada que afetou oito pacotes, introduzindo um malware Linux hospedado no GitHub. O objetivo era executar um binário Linux malicioso em sistemas que utilizam esses pacotes.
Os atacantes inseriram código malicioso nos arquivos package.json, que são usados em projetos que combinam ferramentas de construção JavaScript com código PHP. Esse código tenta baixar e executar um binário Linux a partir de um URL do GitHub Releases.
Para identificar pacotes comprometidos, fique atento a:
Para se proteger contra ataques semelhantes:
Oito pacotes foram afetados, incluindo moritz-sauer-13/silverstripe-cms-theme e devdojo/wave.
É um ataque que compromete componentes de software de terceiros usados em projetos maiores.
Use ferramentas de segurança para escanear dependências e mantenha seus pacotes sempre atualizados.
Entre em contato com nossos especialistas para garantir a segurança de seus projetos e evitar ataques na cadeia de suprimentos.
Conheca: Cofre Corporativo de MFA, Gestao de Acesso, Autenticacao Forte. mfa2go.com
Fontes:
https://thehackernews.com/2026/05/packagist-supply-chain-attack-infects-8.html