composer

  1. NewsMaker

    Новости Хакеры использовали уязвимость механизма синхронизации GitHub и Packagist для внедрения инфостилера

    Масштабная атака затронула более 700 версий, а защита даже не сработала. Популярные пакеты Laravel-Lang оказались втянуты в крупную атаку на цепочку поставок: злоумышленник не стал добавлять вредоносный код в основные репозитории, а подменил исторические теги релизов. Из-за такого приёма...
  2. NewsMaker

    Новости Менеджер зависимостей, который слишком много себе позволяет. Как Composer едва не открыл двери хакерам

    Удар пришёл с той стороны, которую всегда считали абсолютно защищённой. Разработчики Composer выпустили обновление , которое устраняет сразу две уязвимости, способные привести к выполнению произвольных команд на машине пользователя. Проблема примечательна тем, что риск затрагивал не только...
  3. NewsMaker

    Новости Программирование ускорилось в четыре раза: Вышла версия Cursor 2.0 с собственной моделью Compose

    Модель позволяет выполнять задачи в Cursor менее чем за 30 секунд. Команда Cursor объявила о выпуске версии Cursor 2.0, включающей новую модель Composer и обновлённый интерфейс для работы с несколькими агентами. Composer — первая собственная модель Cursor, предназначенная для...
  4. NewsMaker

    Новости Пентестер взломал популярные пакеты Packagist в надежде получить работу

    Исследователь потенциально мог заразить более 500 млн. компьютеров вредоносным ПО. Исследователь под псевдонимом «neskafe3v1» сообщил изданию BleepingComputer , что он взломал 14 популярных пакетов Packagist. В качестве доказательств специалист показал страницы Packagist для этих пакетов...