PHP官方Git服务器被黑,源码中被加入后门

PHP目前最流行的服务器端编程语言,互联网上超过79%的网站都使用PHP语言。3月28日,PHP遭遇软件供应链攻击。2个恶意commit被推送到了位于git.php.net服务器的由PHP 团队维护的php-src Git 仓库。

[[390455]]

这2个恶意commit是经过签名的,通过签名可以发现是由于PHP 开发和维护人员Rasmus Lerdorf和Nikita Popov操作的。

PHP Git 服务器被植入RCE后门

PHP Git服务器被黑的commit

从图中可以看出,在第370行,调用了zend_eval_string函数,实际上这段代码注入了后门来在运行被劫持的PHP版本的网站上实现远程代码执行。

PHP开发人员Jake Birchall最早发现异常,称如果字符串是以zerodium开头的,那么这行代码会在useragent HTTP header执行PHP代码。

该恶意commit是以PHP开发人员Rasmus Lerdorf的名义提交的。

Php安全公告

PHP给出的安全公告称,目前被黑的具体细节仍在调查中。但是指向了git.php.net服务器被黑,而不是个人的git账号。

PHP 官方代码库迁移到GitHub

由于本次事件,PHP维护人员决定将官方PHP 代码库迁移到GitHub平台。之后,所有的代码修改都会直接推送到GitHub上。

PHP团队向BleepingComputer确认,其计划最终停用Git服务器,并永久和完全地迁移到GitHub。

  • 恶意commit 1:https://github.com/php/php-src/commit/2b0f239b211c7544ebc7a4cd2c977a5b7a11ed8a?branch=2b0f239b211c7544ebc7a4cd2c977a5b7a11ed8a&diff=unified#diff-a35f2ee9e1d2d3983a3270ee10ec70bf86349c53febdeabdf104f88cb2167961R368-R370
  • 恶意commit 2:https://github.com/php/php-src/commit/c730aa26bd52829a49f2ad284b181b7e82a68d7d#diff-a35f2ee9e1d2d3983a3270ee10ec70bf86349c53febdeabdf104f88cb2167961R370

本文翻译自:

https://www.bleepingcomputer.com/news/security/phps-git-server-hacked-to-add-backdoors-to-php-source-code/

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/133617.html<

(0)
运维的头像运维
上一篇2025-02-28 18:45
下一篇 2025-02-28 18:47

相关推荐

  • 可以用FreeBSD路由器配置Snort吗?

    问:我的FreeBSD路由器有两个网络接口卡:一个连通从数据中心来的数据,另一个连接到一个24端口的开关。在这种情况下我可以安装一个类似Snort的工具吗?如果可以,我将需要进行哪…

  • AI动态安全守护数据中心

    最近的一项全球性调查表明,企业的业务遭到黑客攻击将会造成巨大的损失,每次网络攻击的平均成本约为167万美元。但有人认为这只是一个保守的数字。 为什么会这样?调查中,五分之二的企业表…

  • 巧用麦咖啡禁止IIS解析漏洞

    麦咖啡杀毒能力确实不行,不过文件防御能力可以说***,这次说下如何用麦咖啡禁止IIS解析漏洞。 打开控制台——访问保护——自定义——新建 这样是拒绝 1.asp;1.jpg 这样的…

  • 制造业常见攻击类型介绍

    概述 以制造业为核心的实体经济才是保持国家竞争力和经济健康发展的基础,也正是由于世界各国对于这一理念的普遍认可,才有了德国的工业4.0战略、美国的先进制造业国家战略、印度的国家制造…

  • 加密货币交易平台遭遇Log4j攻击,拒绝支付500万赎金

    加密货币交易平台ONUS遭遇Log4j攻击,拒绝支付500万赎金。 越南最大的加密货币交易平台ONUS运行有漏洞的Log4j版本的支付系统遭遇网络攻击。攻击者要求ONUS支付500…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注