Más de 600 aplicaciones de Laravel expuestas a la ejecución del código remoto debido a la fuga de APP_Keys en GitHub


Los investigadores de ciberseguridad han descubierto un grave problema de seguridad que permite que el armamento Laravel App_Keys esté armado para obtener capacidades de ejecución de código remoto en cientos de aplicaciones. “App_key de Laravel, esencial para cifrar datos confidenciales, a menudo se divulga públicamente (por ejemplo, en Github)”, dijo Gitguardian. “Si los atacantes tienen acceso a esta clave, pueden explotar una falta de desialización por

Exit mobile version