조회 수 2093 추천 수 0 댓글 0

단축키

Prev이전 문서

Next다음 문서

수정 삭제

단축키

Prev이전 문서

Next다음 문서

수정 삭제
Extra Form

28일에 PHP Git 서버가 공격 받아서 PHP 소스코드에 RCE 백도어 코드가 무단으로 삽입 되어졌다는 소식 입니다.

이후 PHP.net은 자사 Git 서버에서 GIthub으로 워크플로를 이전중으로 보입니다.

 

Hi everyone,

Yesterday (2021-03-28) two malicious commits were pushed to the php-src
repo [1] from the names of Rasmus Lerdorf and myself. We don't yet know how
exactly this happened, but everything points towards a compromise of the
git.php.net server (rather than a compromise of an individual git account).

While investigation is still underway, we have decided that maintaining our
own git infrastructure is an unnecessary security risk, and that we will
discontinue the git.php.net server. Instead, the repositories on GitHub,
which were previously only mirrors, will become canonical. This means that
changes should be pushed directly to GitHub rather than to git.php.net.

While previously write access to repositories was handled through our
home-grown karma system, you will now need to be part of the php
organization on GitHub. If you are not part of the organization yet, or
don't have access to a repository you should have access to, contact me at
nikic@php.net with your php.net and GitHub account names, as well as the
permissions you're currently missing. Membership in the organization
requires 2FA to be enabled.

This change also means that it is now possible to merge pull requests
directly from the GitHub web interface.

We're reviewing the repositories for any corruption beyond the two
referenced commits. Please contact security@php.net if you notice anything.

Regards,
Nikita

 


0 0 0 0 0 0 0 0 0 0
List of Articles
번호 분류 제목 날짜 조회 수
공지 안내 🚨(뉴비필독) 전체공지 & 포인트안내 8 file 2024.11.04 25988
공지 System URL만 붙여넣으면 끝! 임베드 기능 2025.01.21 20464
379153 유머     [이벤트] 증권플러스에서 공짜 비트코인 받기 file 2024.10.17 519
379152 유머     [이벤트] 증권플러스에서 공짜 비트코인 받기 file 2024.10.17 1686
379151 SNS   왕이보는 새로운 장을 탐험하기 위해 동굴 속으로 들어갑니다 2024.09.19 71
379150 ​ 지금은 지수예측이 무의미한 시기인듯.... ​ 시장은 강하다~~~!! ​ 2023.06.16 339
379149 유머  [이벤트] 증권플러스에서 공짜 비트코인 받기 file 2024.10.14 73
379148 Video📽  [입덕직캠] TXT 연준 직캠 4K 'Chasing That Feeling' (TXT YEONJUN FanCam... file 2023.10.22 2323
379147  "남자 나이 33살이면 아저씨인가요?" 여초 반응 file 2024.02.09 273
379146  "외국인이죠?" 물어 보는 일본 식당 file 2024.05.12 32
379145 데이터  #슈퍼그럼요 응원법 💖 #우정! 힘들땐 어깨를 빌려줄게💖 2022.01.08 250
379144 사진  230504 MCD 공트 file 2023.05.05 365
Board Pagination Prev 1 2 3 4 5 ... 37916 Next
/ 37916