Vulnerabilidade no Laravel
Vulnerabilidade
10 Julho, 2026
Nota informativa
Um ataque altamente sofisticado à cadeia de suprimentos comprometeu o ecossistema Laravel-Lang, injetando backdoors de execução remota de código que roubam credenciais em 233 versões de pacotes em 700 repositórios do GitHub.
Os atacantes contornaram commits diretos nos repositórios explorando o sistema de tags de versão do GitHub para redirecionar tags legítimas para um fork malicioso.
A fase inicial de infecção utiliza um dropper furtivo que se disfarça como uma função padrão de localização do Laravel.
Ele faz o fingerprint do sistema hospedeiro usando métricas específicas de hardware e estabelece um arquivo marcador temporário para evitar execuções redundantes.
Indicadores de comprometimento

Fontes
https://socket.dev/blog/laravel-lang-compromise
https://cybersecuritynews.com/laravel-lang-packages-compromised/