Laravel-Lang compromessa: oltre 700 versioni PHP infettate da uno stealer cross-platform
Un attacco supply chain ha riscritto oltre 700 tag git nei pacchetti Laravel-Lang per distribuire uno stealer PHP cross-platform capace di esfiltrare credenziali cloud, token CI/CD, wallet crypto...
CVE-2025-45542: problemi di SQL Injection in PHP CloudClassroom
Un nuovo caso di SQL Injection time-based blind è emerso nel progetto open-source CloudClassroom PHP versione 1.0, assegnato alla CVE-2025-45542. La vulnerabilità, scoperta dal ricercatore Sanjay Singh, interessa...
Akamai rivela la minaccia emergente della Webshell WSO-NG
Il 22 novembre Akamai ha diffuso un rapporto allarmante sulla webshell WSO-NG, una versione avanzata della già pericolosa WSO, sottolineando come questa nuova variante fornisca ai cyber attaccanti...
Symfony PHP Framework può avvelenare la cache per una vulnerabilità
I siti Web sviluppati sul framework Symfony possono essere vulnerabili agli attacchi di avvelenamento della cache Web a causa dell’uso improprio delle intestazioni HTTP. Symfony è un popolare...
Un difetto in PHP Composer potrebbe consentire attacchi alla catena di approvvigionamento
Un ricercatore di sicurezza di SonarSource ha scoperto una vulnerabilità di sicurezza di iniezione di comandi (CVE-2021-29472) in un popolare pacchetto PHP. Questa vulnerabilità potrebbe consentire a un utente...