Angriff auf PHPs Code-Repository
29. März 2021, 10:08 | 0 KommentareIm Git-Repository von PHP wurden zwei Hintertüren eingefügt. Als Konsequenz will man den Code künftig nicht mehr selbst hosten.
Unbekannten gelang es kurzzeitig, die Kontrolle über das Git-Repository von PHP zu erlangen. Dabei wurden zwei Hintertüren in den Code eingefügt. Bisher gibt es keine Informationen darüber, wie der Angriff gelang.
PHP-Entwickler Nikitia Popov informierte die Community über den Vorfall in einer E-Mail und kündigte darin gleich an, dass die Entwicklung von PHP künftig auf Github stattfinden wird. Man habe sich entschieden, dass ...
die Betreuung unserer eigenen Git-Infrastruktur ein unnötiges Sicherheitsrisiko ist
... so Popov.
Die beiden Commits ändern den Code von PHP so, dass mittels des User-Agent-Strings PHP-Code ausgeführt werden kann. Ausgelöst wird die Hintertür durch den String "zerodium". Dabei handelt es sich um den Namen eines bekannten Exploit-Händlers.
Mehr dazu findest Du auf golem.de
Kurze URL:
Das könnte Dich auch interessieren:
Vorerst gibt es nur eine eingeschränkte Version jenes Dienstes, über den alte Versionen von Webseiten betrachtet werden können
Zwischen mehreren Wellen von DDoS-Attacken platzieren Hacker eine Nachricht, die auf gestohlene Daten verweist. Tatsächlich dürften diese schon Ende September erbeutet worden sein
Ähnliche News:
Erneut Cyberangriffe auf Webseiten österreichischer Parteien
Cyberangriffswelle in Österreich
Neuer Hackerangriff auf Parteien laut Innenministerium "daily business"
Anonymous 64: China mahnt zu Wachsamkeit gegenüber taiwanischen Cyberangriffen
"Krasser Hackerangriff" trifft deutschen Radiosender
Deutsche Flugsicherung wurde Ziel von Hacker-Angriff
Meta blockiert Whatsapp-Konten nach Hackerangriffen
Cyberangriff verursacht Ausfall von Whatsapp und Telegram in Russland
Cyberangriff auf Kryptofirma: Mitarbeiter tagelang aus Google-Konten ausgesperrt
Windows 10 und 11: Downgrade-Angriff reißt alte Sicherheitslücken wieder auf
Cyberangriffswelle in Österreich
Neuer Hackerangriff auf Parteien laut Innenministerium "daily business"
Anonymous 64: China mahnt zu Wachsamkeit gegenüber taiwanischen Cyberangriffen
"Krasser Hackerangriff" trifft deutschen Radiosender
Deutsche Flugsicherung wurde Ziel von Hacker-Angriff
Meta blockiert Whatsapp-Konten nach Hackerangriffen
Cyberangriff verursacht Ausfall von Whatsapp und Telegram in Russland
Cyberangriff auf Kryptofirma: Mitarbeiter tagelang aus Google-Konten ausgesperrt
Windows 10 und 11: Downgrade-Angriff reißt alte Sicherheitslücken wieder auf
Weitere News:
Tesla mit höchster Rate tödlicher Unfälle
Valve: Steam ändert massiv den Umgang mit Season Pass und DLC
aleX fotografiert: Ein Wintermärchen am Obertrumer See
Palo Alto Networks: Rund 2.000 Firewalls von Hackern infiltriert
Lästiger App-Bug: Update und Deinstallation unter Windows 10 nicht möglich
Knapp vor 100.000 Dollar: Bitcoin weiter auf Rekordjagd
Microsoft: Flight Simulator 2024 wird "Größtenteils negativ" bewertet
Wegen Sicherheitslücke: D-Link drängt auf Entsorgung älterer Router
US-Regierung will Chrome vom Rest des Konzerns abspalten
Windows 11: Lautstärke unerwartet voll aufgedreht
Valve: Steam ändert massiv den Umgang mit Season Pass und DLC
aleX fotografiert: Ein Wintermärchen am Obertrumer See
Palo Alto Networks: Rund 2.000 Firewalls von Hackern infiltriert
Lästiger App-Bug: Update und Deinstallation unter Windows 10 nicht möglich
Knapp vor 100.000 Dollar: Bitcoin weiter auf Rekordjagd
Microsoft: Flight Simulator 2024 wird "Größtenteils negativ" bewertet
Wegen Sicherheitslücke: D-Link drängt auf Entsorgung älterer Router
US-Regierung will Chrome vom Rest des Konzerns abspalten
Windows 11: Lautstärke unerwartet voll aufgedreht
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024