Вредоносная кампания PolinRider заразила PHP‑пакет для двухфакторной аутентификации
17 сентября 2026 года Socket сообщил о вредоносном коде в четырёх dev‑версиях visanduma/nova-two-factor — пакета двухфакторной аутентификации для Laravel Nova.
Изменения внесли через скомпрометированный аккаунт GitHub. Исследователи связывают их с вредоносной кампанией PolinRider.К 18 сентября Packagist пометил четыре версии как вредоносные и временно заморозил пакет.
habr.com