*Composer Flaw Lets Malicious Dependencies Expose SSH Keys and Sensitive Files*

link :
🔗 https://cybersecuritynews.com/composer-flaw-expose-ssh-keys/
💬 Kerentanan CVE-2026-59944 pada Composer (dependency manager PHP) memungkinkan paket berbahaya memanipulasi izin file di luar direktori instalasinya, berpotensi mengekspos kunci SSH dan file sensitif pada sistem shared/multi-tenant. Diperbaiki pada Composer 2.10.3 dan 2.2.30.

Leave a Reply