Архив рубрики ‘laravel’

Вредоносная атака на Laravel-Lang

Сегодня мы завершили расследование инцидента, затронувшего несколько composer-пакетов Laravel-Lang. Инцидент был связан с несанкционированным изменением релизных тегов репозиториев. Часть тегов указывала на коммиты с вредоносным кодом, который мог выполняться при установке или обновлении зависимостей через Composer. Новости об инциденте: https://www.aikido.dev/blog/supply-chain-attack-targets-laravel-lang-packages-with-credential-stealer https://www.stepsecurity.io/blog/laravel-lang-supply-chain-attack Затронутые пакеты:

Почему social-продукты умирают пустыми

Когда я начинал делать Gooly, мне казалось, что главная проблема — это функционал. Если сделать: удобное создание мероприятий; регистрацию; чаты; подтверждения участия; оплату; сообщества; то люди начнут пользоваться системой сами. Звучит логично. Но спустя месяцы разработки я столкнулся с проблемой, о которой почти никто не говорит, когда рассказывает про social-стартапы. Пустота. Причём это очень специфическая […]