Minacce · 131 giorni fa
Le revisioni di Composer possono apparire pulite e comunque non rilevare l’esecuzione di codice. La rottura sta nel fatto che il payload si trova in package.json, quindi i controlli delle dipendenze solo PHP non vedono un JavaScript postinstall hook che viene eseguito al momento della build.
1 fonte che coprono questa storia
Malicious Postinstall Hook Found Across 700+ GitHub Reposito...
Socket found a malicious postinstall hook across 700+ GitHub repos, including PHP packages on Packagist and Node.js project repositories.
Part of the PlainSec briefing for 2026-05-23