조회 수 2093 추천 수 0 댓글 0

단축키

Prev이전 문서

Next다음 문서

수정 삭제

단축키

Prev이전 문서

Next다음 문서

수정 삭제
Extra Form

28일에 PHP Git 서버가 공격 받아서 PHP 소스코드에 RCE 백도어 코드가 무단으로 삽입 되어졌다는 소식 입니다.

이후 PHP.net은 자사 Git 서버에서 GIthub으로 워크플로를 이전중으로 보입니다.

 

Hi everyone,

Yesterday (2021-03-28) two malicious commits were pushed to the php-src
repo [1] from the names of Rasmus Lerdorf and myself. We don't yet know how
exactly this happened, but everything points towards a compromise of the
git.php.net server (rather than a compromise of an individual git account).

While investigation is still underway, we have decided that maintaining our
own git infrastructure is an unnecessary security risk, and that we will
discontinue the git.php.net server. Instead, the repositories on GitHub,
which were previously only mirrors, will become canonical. This means that
changes should be pushed directly to GitHub rather than to git.php.net.

While previously write access to repositories was handled through our
home-grown karma system, you will now need to be part of the php
organization on GitHub. If you are not part of the organization yet, or
don't have access to a repository you should have access to, contact me at
nikic@php.net with your php.net and GitHub account names, as well as the
permissions you're currently missing. Membership in the organization
requires 2FA to be enabled.

This change also means that it is now possible to merge pull requests
directly from the GitHub web interface.

We're reviewing the repositories for any corruption beyond the two
referenced commits. Please contact security@php.net if you notice anything.

Regards,
Nikita

 


0 0 2 0 0 0 0 0 0 0
List of Articles
번호 분류 제목 날짜 조회 수
공지 안내 🚨(뉴비필독) 전체공지 & 포인트안내 8 file 2024.11.04 25982
공지 System URL만 붙여넣으면 끝! 임베드 기능 2025.01.21 20464
378930 자전거 펑크나서 출근은 버스로 ㅜ new 2025.06.13 28
378929 아침엔 모닝커피 한잔 new 2025.06.13 29
378928 먹거리 오뚜기몰 4+4 오뚜기 진라면 약간매운맛/매운맛/순한맛 외 2 newfile 2025.06.13 2394
378927 잠이안와 new 2025.06.13 171
378926 의류 네이버)이현이님 틴트 선글라스 할인딜 7,720원 newfile 2025.06.13 167
378925 암표 팔아서 결혼하는 사람.jpg file 2025.06.12 186
378924 유머 블룸버그 "중국 텐센트, 150억달러(20조)에 넥슨 인수 준비중" ㄷㄷㄷ file 2025.06.12 192
378923 유머 ㅇㅎ?) 일본 AV 배우들이 문신을 잘 하지 않는 이유.. file 2025.06.12 197
378922 유머 추억의 분식집 장우동 file 2025.06.12 205
378921 유머 주식 유튜브 vs 코인 유튜브 차이 file 2025.06.12 223
Board Pagination Prev 1 2 3 4 5 ... 37893 Next
/ 37893