html5中文学习网

您的位置: 首页 > 网络编程 > PHP编程 » 正文

PHP代码源有可能被污染 建议下载要小心_PHP教程_编程技术

[ ] 已经帮助:人解决问题
j6JHTML5中文学习网 - HTML5先行者学习网

j6JHTML5中文学习网 - HTML5先行者学习网

PHP官方网站(http://www.php.net/j6JHTML5中文学习网 - HTML5先行者学习网

3月25日消息:据PHP官方网站发布新闻得知其wiki账号被盗,原因是wiki.php.net漏洞导致的,而wiki的账号和php代码源的SVN提交权限相关联,从而导致PHP代码受污染。j6JHTML5中文学习网 - HTML5先行者学习网

据了解,PHP5.3.6以及其后续版本的代码已经被污染,目前只能把未受污染的代码版本确保到PHP5.3.5,下载PHP代码的用户,需谨慎。j6JHTML5中文学习网 - HTML5先行者学习网

原文内容:
The wiki.php.net box was compromised and the attackers were able to collect wiki account credentials. No other machines in the php.net infrastructure appear to have been affected. Our biggest concern is, of course, the integrity of our source code. We did an extensive code audit and looked at every commit since 5.3.5 to make sure that no stolen accounts were used to inject anything malicious. Nothing was found. The compromised machine has been wiped and we are forcing a password change for all svn accounts.

We are still investigating the details of the attack which combined a vulnerability in the Wiki software with a Linux root exploit.j6JHTML5中文学习网 - HTML5先行者学习网

内容大致是:j6JHTML5中文学习网 - HTML5先行者学习网

由于wiki账号被盗,PHP的代码源极有可能被污染,当然,PHP团队已经做最大的努力以保证自PHP5.3.5版本的代码没有收到污染,并且强迫SVN修改现有的密码。j6JHTML5中文学习网 - HTML5先行者学习网

而事件目前的状态是,他们仍然没法锁定漏洞所在,因为他们仍在排查。j6JHTML5中文学习网 - HTML5先行者学习网

一个很明显的问题是,PHP5.3.6以及其后续版本的代码已经被污染,目前只能把未受污染的代码版本确保到PHP5.3.5,下载PHP代码的人,要小心了。j6JHTML5中文学习网 - HTML5先行者学习网

而windows.php.net和wiki.php.net也已经暂停访问。j6JHTML5中文学习网 - HTML5先行者学习网

j6JHTML5中文学习网 - HTML5先行者学习网
j6JHTML5中文学习网 - HTML5先行者学习网
(责任编辑:)
推荐书籍
推荐资讯
关于HTML5先行者 - 联系我们 - 广告服务 - 友情链接 - 网站地图 - 版权声明 - 人才招聘 - 帮助