Security Advisory: Preventing Dependency Confusion in PHP with Composer

Meiner Ansicht nach wird der vendor bei Packagist schon reserviert, niemand ausser dem “Ersten” kann dann noch Pakete mit dem betreffenden vendor in der composer.json anlegen.

1 Like