Отчёт о компрометации git-репозитория и базы пользователей проекта PHP

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88638
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Отчёт о компрометации git-репозитория и базы пользователей проекта PHP

Сообщение [Ботя] » 07 апр 2021, 14:30

Опубликованы первые результаты разбора инцидента, связанного с выявлением в Git-репозитории проекта PHP двух вредоносных коммитов с бэкдором, активируемым при передаче запроса со специально оформленным заголовком User Agent. В ходе изучения следов деятельности атакующих был сделан вывод, что непосредственно сервер git.php.net, на котором был размещён git-репозиторий не был взломан, но была скомпрометирована база данных с учётными записями разработчиков проекта.

Подробнее...

Ответить

Вернуться в «Новости *nix»