Laravel Lang compromis : des packages hijackés servent un malware voleur d'identifiants
Publié le 23 mai 2026
Une attaque supply-chain a visé l'écosystème Laravel Lang via des tags GitHub modifiés pour diffuser du code malveillant dans la chaîne Composer.
- Compromission de la chaîne de confiance des dépendances open source
- Risque direct pour les environnements CI/CD et les postes de développeurs
- Renforce l'importance des vérifications d'intégrité et du version pinning