domenica, 8 Febbraio 2026
HomeInformaticaCyber SecurityOltre 600 applicazioni Laravel esposte a esecuzione di codice remoto a causa...

Oltre 600 applicazioni Laravel esposte a esecuzione di codice remoto a causa di APP_KEY trapelati su GitHub

I ricercatori di sicurezza informatica hanno recentemente individuato una vulnerabilità critica che permette l’uso delle chiavi di accesso di Laravel per eseguire codice da remoto su numerose applicazioni. Secondo GitGuardian, l’APP_KEY di Laravel, fondamentale per la crittografia dei dati sensibili, viene spesso esposto pubblicamente, ad esempio su GitHub. Se un malintenzionato riesce a ottenere questa chiave, può sfruttare un difetto di deserializzazione per eseguire codice arbitrario sul server, mettendo a rischio dati e infrastrutture.

In collaborazione con Synacktiv, GitGuardian ha rivelato di aver estratto oltre 260.6443 APP_KEY da GitHub dal 2018 al 30 maggio 2025, identificando più di 2000 applicazioni Laravel vulnerabili nel processo. Inoltre, sono stati osservati oltre 280.2000 APP_KEY unici su GitHub, di cui 254 sono stati confermati come funzionali. L’APP_KEY è una chiave di crittografia casuale di 23 byte generata durante l’installazione di Laravel.

 

Fonte: The Hackers News

Per saperne di più

Julie Maddaloni
Julie Maddaloni
Ciao! Sono una blogger appassionata di tecnologia e delle news dei mondi Apple e Android. Amo scoprire le ultime novità del settore e condividere storie e consigli utili con chi, come me, è sempre alla ricerca delle ultime novità. Quando non sono immersa tra recensioni e aggiornamenti tech, mi rilasso con una buona pizza e una maratona di serie TV! 🍕📱💙
TI POTREBBERO INTERESSARE

ARTICOLI CONSIGLIATI

Shai-hulud v2 si diffonde da npm a maven, mentre...

La seconda ondata dell'attacco alla supply chain di Shai-Hulud colpisce l'ecosistema MavenLa seconda ondata dell'attacco alla supply chain di Shai-Hulud ha travolto l'ecosistema Maven...

CISA segnala una grave vulnerabilità in WatchGuard Fireware che...

Vulnerabilità critica in WatchGuard Fireware: un rischio per la sicurezzaLa Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha recentemente aggiunto una vulnerabilità...

Oltre 67,000 pacchetti npm falsi inondano il registro in...

Allarme per una campagna di spam su larga scala nel registro npmI ricercatori di sicurezza informatica hanno recentemente acceso i riflettori su una massiccia...

Hacker russi creano 4.300 siti di viaggio falsi per...

Una minaccia di lingua russa dietro una campagna di phishing di massaUna campagna di phishing di origine russa ha registrato un numero impressionante di...