Angriff auf PHPs Code-Repository
29. März 2021, 10:08 | 0 KommentareIm Git-Repository von PHP wurden zwei Hintertüren eingefügt. Als Konsequenz will man den Code künftig nicht mehr selbst hosten.
Unbekannten gelang es kurzzeitig, die Kontrolle über das Git-Repository von PHP zu erlangen. Dabei wurden zwei Hintertüren in den Code eingefügt. Bisher gibt es keine Informationen darüber, wie der Angriff gelang.
PHP-Entwickler Nikitia Popov informierte die Community über den Vorfall in einer E-Mail und kündigte darin gleich an, dass die Entwicklung von PHP künftig auf Github stattfinden wird. Man habe sich entschieden, dass ...
die Betreuung unserer eigenen Git-Infrastruktur ein unnötiges Sicherheitsrisiko ist
... so Popov.
Die beiden Commits ändern den Code von PHP so, dass mittels des User-Agent-Strings PHP-Code ausgeführt werden kann. Ausgelöst wird die Hintertür durch den String "zerodium". Dabei handelt es sich um den Namen eines bekannten Exploit-Händlers.
Mehr dazu findest Du auf golem.de
Kurze URL:
Das könnte Dich auch interessieren:
Vorerst gibt es nur eine eingeschränkte Version jenes Dienstes, über den alte Versionen von Webseiten betrachtet werden können
Zwischen mehreren Wellen von DDoS-Attacken platzieren Hacker eine Nachricht, die auf gestohlene Daten verweist. Tatsächlich dürften diese schon Ende September erbeutet worden sein
Ähnliche News:
Erneut Cyberangriffe auf Webseiten österreichischer Parteien
Cyberangriffswelle in Österreich
Neuer Hackerangriff auf Parteien laut Innenministerium "daily business"
Anonymous 64: China mahnt zu Wachsamkeit gegenüber taiwanischen Cyberangriffen
"Krasser Hackerangriff" trifft deutschen Radiosender
Deutsche Flugsicherung wurde Ziel von Hacker-Angriff
Meta blockiert Whatsapp-Konten nach Hackerangriffen
Cyberangriff verursacht Ausfall von Whatsapp und Telegram in Russland
Cyberangriff auf Kryptofirma: Mitarbeiter tagelang aus Google-Konten ausgesperrt
Windows 10 und 11: Downgrade-Angriff reißt alte Sicherheitslücken wieder auf
Cyberangriffswelle in Österreich
Neuer Hackerangriff auf Parteien laut Innenministerium "daily business"
Anonymous 64: China mahnt zu Wachsamkeit gegenüber taiwanischen Cyberangriffen
"Krasser Hackerangriff" trifft deutschen Radiosender
Deutsche Flugsicherung wurde Ziel von Hacker-Angriff
Meta blockiert Whatsapp-Konten nach Hackerangriffen
Cyberangriff verursacht Ausfall von Whatsapp und Telegram in Russland
Cyberangriff auf Kryptofirma: Mitarbeiter tagelang aus Google-Konten ausgesperrt
Windows 10 und 11: Downgrade-Angriff reißt alte Sicherheitslücken wieder auf
Weitere News:
Soziale Medien: Australische Regierung treibt Pläne für Mindestalter voran
Interpol zerschlägt weltweites Netzwerk von Cyberkriminellen
aleX fotografiert: Die Jagt nach den Nüssen - Werden sich die Eichhörnchen gegen die Raben durchsetzen?
Smarte Fritteusen lauschen und senden Daten nach China
Was wären die mögliche Auswirkungen der Präsidentschaft von Donald Trump oder Kamala Harris auf die USA
Apple: Airtag Daten lassen sich nun temporär mit jedem zu teilen
Netflix verabschiedet sich von "Interactive Specials" Genre
aleX fotografiert: Beim Spazierengehen am Friedhof
Rätsel um "mysteriösestes Lied im Internet" gelöst
Nvidia-SoC für Windows-PCs soll Ende 2025 erscheinen
Interpol zerschlägt weltweites Netzwerk von Cyberkriminellen
aleX fotografiert: Die Jagt nach den Nüssen - Werden sich die Eichhörnchen gegen die Raben durchsetzen?
Smarte Fritteusen lauschen und senden Daten nach China
Was wären die mögliche Auswirkungen der Präsidentschaft von Donald Trump oder Kamala Harris auf die USA
Apple: Airtag Daten lassen sich nun temporär mit jedem zu teilen
Netflix verabschiedet sich von "Interactive Specials" Genre
aleX fotografiert: Beim Spazierengehen am Friedhof
Rätsel um "mysteriösestes Lied im Internet" gelöst
Nvidia-SoC für Windows-PCs soll Ende 2025 erscheinen
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024