Temi Composer trojanizzati trasformano i siti in spyware per iPhone

Socket ha ampliato a 13 i temi Composer malevoli su Packagist, distribuiti in cinque namespace, e li ha collegati a siti vietnamiti di streaming che li servono ai visitatori. La catena non resta sul server: il tema infetto inserisce JavaScript reale nel frontend del sito, quindi il visitatore riceve codice ostile direttamente dalla pagina legittima. Su iPhone, quel codice prova a passare da WebKit al kernel e porta a spyware che punta anche ai seed dei wallet. Apple aveva già corretto l’escape dal kernel in iOS e macOS 26.1, ma le due entry point WebKit sono pubbliche e la catena è stata ridistribuita più volte. Per chi gestisce quei siti o monitora dispositivi non aggiornati, il problema è che una normale installazione di tema può diventare un canale di compromissione dei visitatori, non solo un rischio per il sito.

Part of the PlainSec briefing for 2026-08-31

Every edition of this story: Temi Composer trojanizzati trasformano i siti in spyware per iPhone

CVEs

Sources