成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑客入侵 PHP 的 Git 服務器,試圖提交后門代碼

安全
近日,PHP 團隊發現其 git.php.net 服務器被入侵,官方倉庫中出現了兩個惡意提交,并且這些提交偽造了 PHP 開發者和維護者 Rasmus Lerdorf 和 Nikita Popov 的簽名。

[[390389]]

近日,PHP 團隊發現其 git.php.net 服務器被入侵,官方倉庫中出現了兩個惡意提交,并且這些提交偽造了 PHP 開發者和維護者 Rasmus Lerdorf 和 Nikita Popov 的簽名。

事情發生在預計今年年底發布的 PHP 8.1 開發分支中。這兩個提交試圖在 PHP 中留下一個遠程代碼執行的后門:如果字符串以 “zerodium” 開頭,就會從 useragent HTTP 頭內執行 PHP 代碼。目前,PHP 仍然是服務器端主要的編程語言,為互聯網上超過 79% 的網站提供支持,如果該后門沒有被發現,后果將非常嚴重。

所幸這兩個惡意提交很快被發現然后還原,Nikita Popov 隨即發布聲明表示此次事故應該不是個人賬戶泄漏,而是 git.php.net 服務器被入侵。因為在 Git 這樣的源碼版本控制系統中,可以在一個提交使用來自本地其他人的簽名,然后把偽造的提交上傳到遠程的 Git 服務器上,這樣一來,就會讓人覺得這個提交確實是由該簽名所有人簽署的。

此外,PHP 團隊表示維護自己的 Git 基礎設施是一個不必要的安全風險,其將在接下來的幾天內停止使用 git.php.net 服務器,而原本 GitHub 上的鏡像倉庫將成為主倉庫,以后所有修改會直接推送到 GitHub 上,而不再是 git.php.net 服務器上。因此,今后想為 PHP 做貢獻的人需要先通過雙重身份認證加入 GitHub 上的 PHP 組織。目前,PHP 團隊正在審查倉庫中是否有其他惡意代碼。

本文轉自OSCHINA

本文標題:黑客入侵 PHP 的 Git 服務器,試圖提交后門代碼

本文地址:https://www.oschina.net/news/135226/hack-php-git

責任編輯:未麗燕 來源: 開源中國
相關推薦

2010-09-09 19:43:29

2011-03-04 12:33:16

2021-03-30 10:57:46

源碼惡意軟件攻擊

2013-05-14 09:09:48

2009-03-10 13:08:56

2011-07-27 09:36:10

2024-08-22 14:05:02

2019-12-11 09:45:06

Linux 系統 數據

2024-03-27 14:48:44

2009-12-28 13:18:46

2012-02-07 17:25:50

2023-04-20 18:32:11

2011-07-22 14:36:02

2024-09-14 14:04:32

2009-04-26 22:27:54

觸發器密碼修改數據庫

2009-07-02 17:17:03

2021-03-08 10:00:54

黑客電子郵件網絡攻擊

2012-02-09 15:08:33

2014-02-18 09:54:51

2023-03-08 15:54:49

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品九九 | 久久久久香蕉视频 | 中文在线www | 中文字幕国产高清 | 国产精品久久久久久久久久 | 精品久久久久久久久久 | 欧美激情啪啪 | 亚洲成人午夜电影 | 久久久久久久久中文字幕 | 欧美成人a∨高清免费观看 老司机午夜性大片 | 国产午夜精品一区二区三区在线观看 | 在线免费观看毛片 | 91日韩在线| 国产精品不卡一区 | 99精品99久久久久久宅男 | 精品久久久一区 | 国产亚洲成av人在线观看导航 | 日韩高清在线观看 | 精品99在线 | 日韩1区| 九色在线视频 | 日韩美女在线看免费观看 | 蜜桃色网| 99亚洲精品 | 中文字幕亚洲精品 | 日本一区二区电影 | 亚洲成人免费在线 | 欧美成人自拍 | 亚洲欧美在线一区 | 亚洲精品久久久一区二区三区 | 91在线精品视频 | 国产资源在线观看 | 一区二区三区在线播放 | 久久精选| 婷婷丁香激情 | 九九精品在线 | 国产精品久久久久久一区二区三区 | 夜夜久久| 欧美成人一区二区三区 | 国产一区二区高清在线 | 久久久久久久久蜜桃 |