조회 수 2093 추천 수 0 댓글 0

단축키

Prev이전 문서

Next다음 문서

수정 삭제

단축키

Prev이전 문서

Next다음 문서

수정 삭제
Extra Form

28일에 PHP Git 서버가 공격 받아서 PHP 소스코드에 RCE 백도어 코드가 무단으로 삽입 되어졌다는 소식 입니다.

이후 PHP.net은 자사 Git 서버에서 GIthub으로 워크플로를 이전중으로 보입니다.

 

Hi everyone,

Yesterday (2021-03-28) two malicious commits were pushed to the php-src
repo [1] from the names of Rasmus Lerdorf and myself. We don't yet know how
exactly this happened, but everything points towards a compromise of the
git.php.net server (rather than a compromise of an individual git account).

While investigation is still underway, we have decided that maintaining our
own git infrastructure is an unnecessary security risk, and that we will
discontinue the git.php.net server. Instead, the repositories on GitHub,
which were previously only mirrors, will become canonical. This means that
changes should be pushed directly to GitHub rather than to git.php.net.

While previously write access to repositories was handled through our
home-grown karma system, you will now need to be part of the php
organization on GitHub. If you are not part of the organization yet, or
don't have access to a repository you should have access to, contact me at
nikic@php.net with your php.net and GitHub account names, as well as the
permissions you're currently missing. Membership in the organization
requires 2FA to be enabled.

This change also means that it is now possible to merge pull requests
directly from the GitHub web interface.

We're reviewing the repositories for any corruption beyond the two
referenced commits. Please contact security@php.net if you notice anything.

Regards,
Nikita

 


0 0 1 0 0 0 1 0 0 0
List of Articles
번호 분류 제목 날짜 조회 수
공지 유머 🚨(뉴비필독) 전체공지 & 포인트안내 10 2024.11.04 26625
공지 이슈 URL만 붙여넣으면 끝! 임베드 기능 2025.01.21 20991
1500 정보 토렌트 최신 트래커 모음 (2025년 06월) file 2025.06.20 848
1499 정보 KISA, 신규 악성코드 위협 공지...SKT 내부 서버에서 ‘BPF도어’ 악성코드 변종 8종 추... 2025.05.10 620
1498 정보 MS가 인텔 18A 공정 계약을 체결? 1 file 2025.05.10 619
1497 정보 블루투스 6.1 발표. 전력 효율과 보안 향상 file 2025.05.10 639
1496 정보 중국 Hygon, 128코어 512스레드의 서버 프로세서 로드맵 공개 file 2025.05.10 600
1495 정보 인텔, 컴퓨텍스에서 아크 프로 B60 24GB를 발표? file 2025.05.10 647
1494 정보 듀얼GPU LSFG 후기모음 퀘존10개+PICE3.0*4정보추가 1 file 2025.02.21 4748
1493 정보 DDR5 메모리가 온다이 ECC 에러정보 교정한다고?? file 2024.12.22 133
1492 정보 제미나이 2.0 출시: 에이전트 시대를 위한 구글의 새로운 AI 모델 file 2024.12.12 89
1491 정보 N95, N100 단순 성능만 따져서 제품 비교 (추천ㄴ, 단순비교) file 2024.12.10 208
Board Pagination Prev 1 2 3 4 5 ... 150 Next
/ 150