Angriff auf PHPs Code-Repository


Dieses Thema ist gesperrt
Erstellt
Mär. '21
letzte Antwort
Noch keine
1,8 T.
Aufrufe
2
„Gefällt mir“
0
Abos
schaf
Wow!
Wow!


Anm. Datum: 01.01.2001
Beiträge: 15640
Wohnort: Österreich
Handy: Galaxy Z Fold4
BeitragMo 29. März, 2021 10:08


Im Git-Repository von PHP wurden zwei Hintertüren eingefügt. Als Konsequenz will man den Code künftig nicht mehr selbst hosten.



Unbekannten gelang es kurzzeitig, die Kontrolle über das Git-Repository von PHP zu erlangen. Dabei wurden zwei Hintertüren in den Code eingefügt. Bisher gibt es keine Informationen darüber, wie der Angriff gelang.

PHP-Entwickler Nikitia Popov informierte die Community über den Vorfall in einer E-Mail und kündigte darin gleich an, dass die Entwicklung von PHP künftig auf Github stattfinden wird. Man habe sich entschieden, dass ...

die Betreuung unserer eigenen Git-Infrastruktur ein unnötiges Sicherheitsrisiko ist


... so Popov.

Die beiden Commits ändern den Code von PHP so, dass mittels des User-Agent-Strings PHP-Code ausgeführt werden kann. Ausgelöst wird die Hintertür durch den String "zerodium". Dabei handelt es sich um den Namen eines bekannten Exploit-Händlers.



########################################################################################


Kommentare usw. bitte in der C&M News:
https://ress.at/-news29032021100857.html


########################################################################################

Warum willst Du den Post von schaf melden?




Benutzer-Profile anzeigen Private Nachricht senden

 Post #1

Werbung
World4You Webhosting

Beiträge der letzten Zeit anzeigen:      

Dieses Thema ist gesperrt

Ähnliche Themen:
Mindestens drei Tote bei russischem Angriff in Südukraine
Viele Zivilisten bei Angriff auf Dorf in Mali getötet
Elf Tote nach Angriff auf Baumarkt geborgen
Mehrere Tote durch Angriff auf Baumarkt in Charkiw
Politikerin in Deutschland bei Angriff leicht verletzt
Russland meldet Tote nach Angriff auf Krim
Moskau droht neuerlich mit Angriff auf britische Ziele
Kiew: Mehrere Tote bei russischem Angriff auf Charkiw
Tote nach mutmaßlich israelischem Angriff in Syrien
IS bekennt sich zum Angriff auf Touristengruppe in Afghanistan

Kurze URL:

Du hast bereits für diesen Post angestimmt...

;-)




Alle Zeiten sind GMT + 1 Stunde

Top