Sécurité

Des pirates ont placé une porte dérobée dans PHP

Des cyberpirates ont manipulé le serveur Git du projet PHP en insérant une porte dérobée dans le code source. Après détection rapide, l’équipe a migré le code vers Github pour renforcer la sécurité. Cette attaque a révélé des vulnérabilités dans l’infrastructure Git utilisée par la communauté PHP.

Des pirates ont placé une porte dérobée dans PHP

Cyberattaque sur le serveur Git de PHP : une porte dérobée insérée dans le code source

Des cyberpirates ont réussi à manipuler le serveur Git du projet PHP, insérant une porte dérobée dans le code source du célèbre langage de programmation. Cette attaque aurait permis aux serveurs utilisant cette version altérée de PHP d'être vulnérables à des attaques externes.

L’attaque visait le serveur Git de la communauté PHP, une plateforme où les développeurs collaborent pour améliorer le langage. Selon le site spécialisé Bleeping Computer, les pirates ont réussi à soumettre une modification du code, ou "commit", sous le nom de l'inventeur de PHP, Rasmus Lerdorf. Le commentaire du commit mentionnait une « correction typographique insignifiante », masquant ainsi la véritable intention des attaquants.

Heureusement, l'attaque a été rapidement détectée. Un développeur PHP a mis quelques heures pour repérer et annuler la modification malveillante. Il semble que les pirates n’aient pas utilisé un compte utilisateur piraté, mais aient exploité des vulnérabilités dans le serveur Git ciblé.

En réponse à cette menace, l’équipe de développement PHP a pris la décision de migrer le code source du langage sur Github, abandonnant ainsi l'utilisation du serveur git.php.net. Cela a été considéré comme une mesure nécessaire pour éviter de nouveaux risques de sécurité liés à leur propre infrastructure Git.

 

Source : ICTjournal

Sécurité
2 min de lecture
mars 31, 2021
Par L. F.
Partager

Articles associés

déc. 16, 2024 • 2 min de lecture
Le Conseil fédéral définit sa stratégie numérique pour 2025

Découvrez la stratégie numérique de la Suisse pour 2025, axée sur l'intelligence artificielle (IA),...

déc. 05, 2023 • 2 min de lecture
Selon Gartner, le cloud va doper les dépenses en cybersécurité en 2024

Gartner prévoit une hausse de 14% des dépenses mondiales en gestion des risques et sécurité en 2024,...

nov. 14, 2023 • 1 min de lecture
Pourquoi Microsoft a restreint l'accès à ChatGPT par ses employés ?

Microsoft a temporairement bloqué l'accès à ChatGPT pour ses employés en raison d'un problème de séc...

Pour améliorer votre expérience, ce site utilise des cookies. En poursuivant votre navigation, vous acceptez leur utilisation. Politique de Cookies