происшествия история политика заражение

Вредоносная кампания PolinRider заразила PHP‑пакет для двухфакторной аутентификации

17 сентября 2026 года Socket сообщил о вредоносном коде в четырёх dev‑версиях visanduma/nova-two-factor — пакета двухфакторной аутентификации для Laravel Nova.

Изменения внесли через скомпрометированный аккаунт GitHub. Исследователи связывают их с вредоносной кампанией PolinRider.К 18 сентября Packagist пометил четыре версии как вредоносные и временно заморозил пакет.

DMCA