Un difetto in PHP Composer potrebbe consentire attacchi alla catena di approvvigionamento
Un ricercatore di sicurezza di SonarSource ha scoperto una vulnerabilità di sicurezza di iniezione di comandi (CVE-2021-29472) in un popolare pacchetto PHP. Questa vulnerabilità potrebbe consentire a un utente malintenzionato di eseguire comandi arbitrari e stabilire una backdoor in ogni pacchetto PHP, provocando un attacco alla catena di approvvigionamento. Di recente, SonarSource ha rilasciato un advisory che include […]
Itagora tiene in archivio titolo e sommario per la ricerca interna. Il testo completo resta sulla fonte. Il link in uscita non invia referrer.