自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

黑客入侵 PHP 的 Git 服務器,試圖提交后門代碼

安全
近日,PHP 團隊發(fā)現(xiàn)其 git.php.net 服務器被入侵,官方倉庫中出現(xiàn)了兩個惡意提交,并且這些提交偽造了 PHP 開發(fā)者和維護者 Rasmus Lerdorf 和 Nikita Popov 的簽名。

[[390389]]

近日,PHP 團隊發(fā)現(xiàn)其 git.php.net 服務器被入侵,官方倉庫中出現(xiàn)了兩個惡意提交,并且這些提交偽造了 PHP 開發(fā)者和維護者 Rasmus Lerdorf 和 Nikita Popov 的簽名。

事情發(fā)生在預計今年年底發(fā)布的 PHP 8.1 開發(fā)分支中。這兩個提交試圖在 PHP 中留下一個遠程代碼執(zhí)行的后門:如果字符串以 “zerodium” 開頭,就會從 useragent HTTP 頭內執(zhí)行 PHP 代碼。目前,PHP 仍然是服務器端主要的編程語言,為互聯(lián)網(wǎng)上超過 79% 的網(wǎng)站提供支持,如果該后門沒有被發(fā)現(xiàn),后果將非常嚴重。

所幸這兩個惡意提交很快被發(fā)現(xiàn)然后還原,Nikita Popov 隨即發(fā)布聲明表示此次事故應該不是個人賬戶泄漏,而是 git.php.net 服務器被入侵。因為在 Git 這樣的源碼版本控制系統(tǒng)中,可以在一個提交使用來自本地其他人的簽名,然后把偽造的提交上傳到遠程的 Git 服務器上,這樣一來,就會讓人覺得這個提交確實是由該簽名所有人簽署的。

此外,PHP 團隊表示維護自己的 Git 基礎設施是一個不必要的安全風險,其將在接下來的幾天內停止使用 git.php.net 服務器,而原本 GitHub 上的鏡像倉庫將成為主倉庫,以后所有修改會直接推送到 GitHub 上,而不再是 git.php.net 服務器上。因此,今后想為 PHP 做貢獻的人需要先通過雙重身份認證加入 GitHub 上的 PHP 組織。目前,PHP 團隊正在審查倉庫中是否有其他惡意代碼。

本文轉自OSCHINA

本文標題:黑客入侵 PHP 的 Git 服務器,試圖提交后門代碼

本文地址:https://www.oschina.net/news/135226/hack-php-git

責任編輯:未麗燕 來源: 開源中國
相關推薦

2011-03-04 12:33:16

2021-03-30 10:57:46

源碼惡意軟件攻擊

2010-09-09 19:43:29

2009-03-10 13:08:56

2013-05-14 09:09:48

2011-07-27 09:36:10

2009-12-28 13:18:46

2024-03-27 14:48:44

2024-08-22 14:05:02

2019-12-11 09:45:06

Linux 系統(tǒng) 數(shù)據(jù)

2012-02-07 17:25:50

2009-07-02 17:17:03

2023-04-20 18:32:11

2009-04-26 22:27:54

觸發(fā)器密碼修改數(shù)據(jù)庫

2024-09-14 14:04:32

2011-07-22 14:36:02

2021-03-08 10:00:54

黑客電子郵件網(wǎng)絡攻擊

2013-12-19 10:37:17

2012-02-09 15:08:33

2014-02-18 09:54:51

點贊
收藏

51CTO技術棧公眾號