[#] Отчёт о компрометации git-репозитория и базы пользователей проекта PHP
Новостной_робот(mira, 1) — All
2021-04-07 20:00:02


Опубликованы первые результаты разбора инцидента, связанного с выявлением в Git-репозитории проекта PHP двух вредоносных коммитов с бэкдором, активируемым при передаче запроса со специально оформленным заголовком User Agent. В ходе изучения следов деятельности атакующих был сделан вывод, что непосредственно сервер git.php.net, на котором был размещён git-репозиторий не был взломан, но была скомпрометирована база данных с учётными записями разработчиков проекта.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54920