自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

PHP官方Git服務(wù)器被黑,源碼中被加入后門

安全
3月28日,PHP遭遇軟件供應(yīng)鏈攻擊。2個惡意commit被推送到了位于git.php.net服務(wù)器的由PHP 團(tuán)隊維護(hù)的php-src Git 倉庫。

PHP目前最流行的服務(wù)器端編程語言,互聯(lián)網(wǎng)上超過79%的網(wǎng)站都使用PHP語言。3月28日,PHP遭遇軟件供應(yīng)鏈攻擊。2個惡意commit被推送到了位于git.php.net服務(wù)器的由PHP 團(tuán)隊維護(hù)的php-src Git 倉庫。

[[390455]]

這2個惡意commit是經(jīng)過簽名的,通過簽名可以發(fā)現(xiàn)是由于PHP 開發(fā)和維護(hù)人員Rasmus Lerdorf和Nikita Popov操作的。

PHP Git 服務(wù)器被植入RCE后門

PHP Git服務(wù)器被黑的commit

從圖中可以看出,在第370行,調(diào)用了zend_eval_string函數(shù),實際上這段代碼注入了后門來在運行被劫持的PHP版本的網(wǎng)站上實現(xiàn)遠(yuǎn)程代碼執(zhí)行。

PHP開發(fā)人員Jake Birchall最早發(fā)現(xiàn)異常,稱如果字符串是以zerodium開頭的,那么這行代碼會在useragent HTTP header執(zhí)行PHP代碼。

該惡意commit是以PHP開發(fā)人員Rasmus Lerdorf的名義提交的。

Php安全公告

PHP給出的安全公告稱,目前被黑的具體細(xì)節(jié)仍在調(diào)查中。但是指向了git.php.net服務(wù)器被黑,而不是個人的git賬號。

PHP 官方代碼庫遷移到GitHub

由于本次事件,PHP維護(hù)人員決定將官方PHP 代碼庫遷移到GitHub平臺。之后,所有的代碼修改都會直接推送到GitHub上。

PHP團(tuán)隊向BleepingComputer確認(rèn),其計劃最終停用Git服務(wù)器,并永久和完全地遷移到GitHub。

  • 惡意commit 1:https://github.com/php/php-src/commit/2b0f239b211c7544ebc7a4cd2c977a5b7a11ed8a?branch=2b0f239b211c7544ebc7a4cd2c977a5b7a11ed8a&diff=unified#diff-a35f2ee9e1d2d3983a3270ee10ec70bf86349c53febdeabdf104f88cb2167961R368-R370
  • 惡意commit 2:https://github.com/php/php-src/commit/c730aa26bd52829a49f2ad284b181b7e82a68d7d#diff-a35f2ee9e1d2d3983a3270ee10ec70bf86349c53febdeabdf104f88cb2167961R370

本文翻譯自:

https://www.bleepingcomputer.com/news/security/phps-git-server-hacked-to-add-backdoors-to-php-source-code/

 

責(zé)任編輯:趙寧寧 來源: 嘶吼網(wǎng)
相關(guān)推薦

2021-03-30 08:43:29

黑客PHP團(tuán)隊Git

2009-08-22 14:17:28

2024-11-14 13:16:58

2009-04-26 22:27:54

觸發(fā)器密碼修改數(shù)據(jù)庫

2020-01-18 18:41:13

GitGit服務(wù)器開源

2013-11-08 17:10:10

2022-07-29 12:06:26

惡意軟件網(wǎng)絡(luò)攻擊

2009-12-15 17:50:28

2021-05-26 11:30:34

戴爾

2009-10-30 09:30:33

2012-09-28 11:14:20

2011-03-22 13:50:53

2009-11-14 09:42:01

2009-10-09 10:46:17

2009-10-28 11:09:59

2013-11-12 10:52:24

2012-09-19 09:47:58

PHPWeb服務(wù)器

2013-05-14 09:09:48

2021-07-09 14:29:59

FuchsiaDiscord服務(wù)器

2011-07-05 10:48:54

點贊
收藏

51CTO技術(shù)棧公眾號