В исходный код PHP внедрили бэкдор

В исходный код PHP внедрили бэкдор

🤔 Что случилось: хакеры взломали Git-репозиторий языка PHP и добавили в кодовую базу два вредоносных коммита. Изменения опасны тем, что это бэкдор — алгоритм, который позволяет удалённо управлять сайтом: контентом, базой данных и прочей информацией. Могли пострадать все владельцы сайтов с запущенной заражённой версией PHP. 

😏 Как: детали взлома не разглашаются. Известно, что злоумышленники вносили изменения от имени разработчиков PHP Никиты Попова и Расмуса Лердорфа. Изменения маскировались под исправления мелких ошибок, поэтому их обнаружили только спустя пару часов. 

🙃 Стоит ли переживать: нет. Вредоносные изменения отменены и касались ветки PHP 8.1 — обновлённой версии языка, релиз которой запланирован на конец года. Для предотвращения повторного взлома представители PHP отказались от личного сервера и перенесли исходники на GitHub. 

👉 Посмотреть вредоносный код: github.com

👉 Подробности: bleepingcomputer.com

👉 Заявление о переходе на GitHub: news-web.php.net

Через год — лучше работа, выше зарплата
В «Яндекс Практикуме» становятся разработчиками с нуля. Выберите язык — веб, Python, Java, C++ — и учитесь. Джуны зарабатывают от 80 000 ₽, мидлы — от 150 000 ₽. Дальше — программы трудоустройства и компенсация, если пойдёте в Яндекс.
Через год — лучше работа, выше зарплата Через год — лучше работа, выше зарплата Через год — лучше работа, выше зарплата Через год — лучше работа, выше зарплата
Вам может быть интересно
[Глядите] что внутри зашифрованного внешнего жёсткого диска
[Глядите] что внутри зашифрованного внешнего жёсткого диска

Вдруг вам тоже интересно.

[Посмотрите] Это GrayКеу — штука, которой взламывают айфоны
[Посмотрите] Это GrayКеу — штука, которой взламывают айфоны

«Наши устройства приватны и секьюрны», — говорили они.

[Почитайте] Как чинили Хаббл в открытом космосе
[Почитайте] Как чинили Хаббл в открытом космосе

Сказ о том, как царапина тоньше человеческого волоса может сподвигнуть на целую космическую экспедицию.

Автор «Чистого кода» перестал читать код, который ему пишут ИИ-агенты
Автор «Чистого кода» перестал читать код, который ему пишут ИИ-агенты

Интересный подход

easy
ИИ Kimi K3 за полчаса нашел 0-day уязвимость в Redis и чуть не взломал Telegram
ИИ Kimi K3 за полчаса нашел 0-day уязвимость в Redis и чуть не взломал Telegram

Это уже спидран по взлому какой-то

easy
Falcon 9 столкнется с Луной уже 5 августа, удар можно будет увидеть с Земли
Falcon 9 столкнется с Луной уже 5 августа, удар можно будет увидеть с Земли

Запасаемся попкорном

easy
Для Claude Code вышел плагин, который сам ищет уязвимости и чинит код
Для Claude Code вышел плагин, который сам ищет уязвимости и чинит код

Безопасники по всему миру напряглись

easy
Стартапу экс-президента Neuralink разрешили продавать имплант, возвращающий зрение
Стартапу экс-президента Neuralink разрешили продавать имплант, возвращающий зрение

Первые операции планируются уже этой осенью

easy
Маск бросил вызов Нолану: ИИ Grok Imagine снимет свою «исторически точную» Одиссею
Маск бросил вызов Нолану: ИИ Grok Imagine снимет свою «исторически точную» Одиссею

Релиз запланирован до конца 2026 года

easy