В исходный код PHP внедрили бэкдор

В исходный код PHP внедрили бэкдор

🤔 Что случилось: хакеры взломали Git-репозиторий языка PHP и добавили в кодовую базу два вредоносных коммита. Изменения опасны тем, что это бэкдор — алгоритм, который позволяет удалённо управлять сайтом: контентом, базой данных и прочей информацией. Могли пострадать все владельцы сайтов с запущенной заражённой версией PHP. 

😏 Как: детали взлома не разглашаются. Известно, что злоумышленники вносили изменения от имени разработчиков PHP Никиты Попова и Расмуса Лердорфа. Изменения маскировались под исправления мелких ошибок, поэтому их обнаружили только спустя пару часов. 

🙃 Стоит ли переживать: нет. Вредоносные изменения отменены и касались ветки PHP 8.1 — обновлённой версии языка, релиз которой запланирован на конец года. Для предотвращения повторного взлома представители PHP отказались от личного сервера и перенесли исходники на GitHub. 

👉 Посмотреть вредоносный код: github.com

👉 Подробности: bleepingcomputer.com

👉 Заявление о переходе на GitHub: news-web.php.net

Через год — лучше работа, выше зарплата
В «Яндекс Практикуме» становятся разработчиками с нуля. Выберите язык — веб, Python, Java, C++ — и учитесь. Джуны зарабатывают от 80 000 ₽, мидлы — от 150 000 ₽. Дальше — программы трудоустройства и компенсация, если пойдёте в Яндекс.
Через год — лучше работа, выше зарплата Через год — лучше работа, выше зарплата Через год — лучше работа, выше зарплата Через год — лучше работа, выше зарплата
Вам может быть интересно
[Глядите] что внутри зашифрованного внешнего жёсткого диска
[Глядите] что внутри зашифрованного внешнего жёсткого диска

Вдруг вам тоже интересно.

[Посмотрите] Это GrayКеу — штука, которой взламывают айфоны
[Посмотрите] Это GrayКеу — штука, которой взламывают айфоны

«Наши устройства приватны и секьюрны», — говорили они.

[Почитайте] Как чинили Хаббл в открытом космосе
[Почитайте] Как чинили Хаббл в открытом космосе

Сказ о том, как царапина тоньше человеческого волоса может сподвигнуть на целую космическую экспедицию.

Claude Mythos «взломал» FreeBSD. Но уязвимость уже исправляли почти 20 лет назад
Claude Mythos «взломал» FreeBSD. Но уязвимость уже исправляли почти 20 лет назад

Все новое — хорошо забытое старое

easy
JS вошел в топ-3 популярных языков в бэкенде
JS вошел в топ-3 популярных языков в бэкенде

Внезапно

easy
Cloudflare уволит 20% сотрудников и заменит их ИИ
Cloudflare уволит 20% сотрудников и заменит их ИИ

Решили пойти по пути Макйрослопа?

easy
Claude начал массово банить пользователей из России
Claude начал массово банить пользователей из России

И ты, Брут…

easy
Энтузиаст создал «детектор» блокировок Роскомнадзора и DPI-фильтрации
Энтузиаст создал «детектор» блокировок Роскомнадзора и DPI-фильтрации

Во времена с такими пет-проектами живем

easy
Российские компании стали реже нанимать вернувшихся релокантов
Российские компании стали реже нанимать вернувшихся релокантов

Неожиданный поворот

easy