LINUX.ORG.RU

Взлом сервера wiki.php.net

 , , ,


0

1

Представители проекта PHP сообщили об обнаружении факта взлома сервера wiki.php.net и утечке базы паролей пользователей Wiki и администраторов взломанного сервера (не исключен вариант сниффинга паролей в локальной сети). Другие серверы в инфраструктуре проекта PHP не пострадали. Детали совершения атаки пока не сообщаются, расследование еще не завершено. Известно только то, что злоумышленнику удалось проникнуть в систему через уязвимость в Wiki-движке и затем получить root-доступ к системе, применив локальный эксплоит. В настоящее время взломанный хост отключен от сети и инициирован процесс смены всех паролей в SVN-репозитории.

По предварительным данным перехваченные на сервере wiki.php.net аккаунты разработчиков и администраторов проекта PHP не были использованы для внесения изменений в код интерпретатора PHP. Для того чтобы убедиться в сохранении целостности кода разработчики инициировали проведение детального аудита, в рамках которого были проанализированы все коммиты, начиная с выпуска PHP 5.3.5. Результат аудита не выявил какой-либо подозрительной активности.

>>> Подробности

★★★★★

Проверено: Shaman007 ()
Последнее исправление: JB (всего исправлений: 2)

людям надоел дырявый пыхпых и они решили его пофиксить нестандартным образом?

exception13 ★★★★★
()

Наконец-то хоть одна приятная новость!

Donnie_Darko
()
Ответ на: комментарий от Komintern

Конечно, есть. И непременно глобальное и надёжное:

Интегрированные в SVN-репозиторий проекта изменения носят демонстрационный характер и не представляют угрозы (если конечно, это единственное внесенное изменение, в чем сомневаются эксперты компании VUPEN). В частности, в код PHP (файл ext/standardcredits.c) было интегрировано безобидное упоминание вымышленного разработчика «Wolegequ Gelivable» в блок с перечислением участников проекта. Изменение внесено в trunk-репозиторий PHP, которое почти сразу было отменено и не отразилось на конечных релизах (коммит носил абсурдный характер и его трудно было не заметить). Изменение было внедрено в конце декабря и широко не афишировалось, разработчик чей аккаунт был взломан поменял пароли, а разбирательство причин перехвата пароля в то время не привело как каким-либо результатам.

kid_lester
()

В общем, если пацаны всё-таки пришли к успеху, то можно ждать массовой эпидемии и автоломаемых сайтов. С числом смерти были автокидаемые, теперь будут автоломаемые.

kid_lester
()

сообщили об обнаружении факта взлома сервера wiki.php.net

факта взлома сервера wiki.php.net

взлома сервера wiki.php.net

ох, давно пора

Aid_
()
Ответ на: комментарий от Ijon

если ты думаешь, то не стоит. тебе не понравится. пхп для тех, кто не думает.

anonymous
()

3 дня от событий, борода же ).

Взлом wiki и китайский декабрьский коммит в svn - события разные. Это на opennet всё слили воедино. С svn проснифили скорей всего или троян на десктопе php-коммитера (подробности тут http://bjori.blogspot.com/2010/12/php-project-and-code-review.html). Всё равно проект дырища :(.

Aman
()

Ждём когда злоумышленники взломают hg.python.org и вероломно пофиксят проблему с отступами.

Deleted
()
Ответ на: комментарий от pekmop1024

>Ждём, когда злоумышленники взломают linux.org.ru и вероломно добавят тэг [spoiler] в лоркод!

это фантастика, у ЛОРа один с половиной разработчик в команде

hizel ★★★★★
()

Вобщем, печаль. Это значит, что ребята вкалывают в свой код и совсем не смотрят за серверами. Надо бы пожелать им удачи и денег!

gh0stwizard ★★★★★
()

Очень забавляет радость питонщиков по этому поводу, и надежды самых неадекватных из них на то, что сейчас все резво начнут отказываться от php в пользу питона. То есть получается что сам по себе, так активно восхваляемый питон не в состоянии выиграть у php в честной конкурентной борьбе, а способен (и то далеко не факт) лишь при воздействии неких внешних обстоятельств. Великий язык, лол.

anonymous
()
Ответ на: комментарий от pekmop1024

… с использованием HTML5. Который не будет работать, потому что никто из браузеров не реализовал :)

Deleted
()
Ответ на: комментарий от Komintern

>ну так на лоре еще не было. решил местную аудиторию порадовать

Радостного мало...

gray ★★★★★
()
Ответ на: комментарий от lunick

не php г*вно, а подавляющее большинство кодеров на нем г*вно.
а сайты можно писать на чем-угодно. вон ЛОР на java =)

Komintern ★★★★★
() автор топика

похапэ и мудовики мастдай.

matumba ★★★★★
()
Ответ на: комментарий от Komintern

> не php г*вно, а подавляющее большинство кодеров на нем г*вно.

Я вам желаю до конца своих дней творить свои шедевры на похапэ.

matumba ★★★★★
()
Ответ на: комментарий от matumba

а я вообще не кодер =)
просто приходится иногда сталкиваться с такими «шедеврами».

Komintern ★★★★★
() автор топика
Ответ на: комментарий от Aman

Словил бугурт @ Прикинься петросяном

anonymous
()
Ответ на: комментарий от Komintern

>не php г*вно, а подавляющее большинство кодеров на нем г*вно.

а сайты можно писать на чем-угодно. вон ЛОР на java =)

Ну так то да. Одни пхп - клоака, другие джава - клоака, третьи - питом рулез, перл, срр, всякие .net и тп...

lunick
()

>Метки: решето

Komintern


Хорошая метка, одобрям. Надеюсь не поправят =)

GAMer ★★★★★
()

локальный эксплоит — это сильно! сколько ж лет они не обновляли ядро?

anonymous
()

где эти люди? кому награду?

voronin
()

Наверное, кому-то просто не понравился редкостно уродливый язык программирования пых, вот и сломали.А может, кто-то хотел угареть и проблеваться от закодированного пыха в повышенных концентрациях?

DRVTiny ★★★★★
()
Ответ на: комментарий от lunick

>Ну вот все говорят php кавно.

Вопрос, на чем же тогда писать сайты?!


А чё, больше писать совсем нечего? Или мозги совсем высохли?

DRVTiny ★★★★★
()

Для того чтобы убедиться в сохранении целостности кода разработчики инициировали проведение детального аудита, в рамках которого были проанализированы все коммиты, начиная с выпуска PHP 5.3.5. Результат аудита не выявил какой-либо подозрительной активности.

Ага, либо они не поняли некоторых коммитов...

ostin ★★★★★
()
Ответ на: комментарий от kid_lester

> PHP, написанный на Delphi?

На FreePascal! :) И, да, я немного согласен с тем автором, я видел исходники php, по моему хуже написать просто невозможно уже. :)

atrus ★★★★★
()
Ответ на: комментарий от ostin

> Сейчас набегут школьники и будут кричать о ненужности php, я гарантирую это.

Не будут, и не кричат. Потому что php настолько уже не нужен, что никто и из школьников не удосужил его своим вниманием. :-)

kid_lester
()
Ответ на: комментарий от kid_lester

Потому что php настолько уже не нужен, что никто и из школьников не удосужил его своим вниманием.

Вот это я понимаю эротические фантазии у человека.

ostin ★★★★★
()
Ответ на: комментарий от ostin

> Вот это я понимаю эротические фантазии у человека.

Это медицинский факт. Толпы школьников, кричащих «не нужен», нет, ну забежит иной раз какое-нибудь случайное, ну лениво крикнет «РЕШЕТО», и всё, тема уже сколько висит, а совершенно никому не нужна. То ли дело тема django, где и по шаблонизаторам прошлись, и по рельсам прокатились, и вообще — людно.

kid_lester
()
Ответ на: комментарий от kid_lester

> Вот это я понимаю эротические фантазии у человека.

Это медицинский факт. Толпы школьников, кричащих «не нужен», нет, ну забежит иной раз какое-нибудь случайное, ну лениво крикнет «РЕШЕТО», и всё, тема уже сколько висит, а совершенно никому не нужна. То ли дело тема django, где и по шаблонизаторам прошлись, и по рельсам прокатились, и вообще — людно.

Я тут вспомнил кричащего тебя со словами «PHP не нужен!» и мне стало фейспалмово. Лол.

anonymous
()
Ответ на: комментарий от ostin

> Сейчас набегут школьники и будут кричать о ненужности php, я гарантирую это.

Школьники кричат о нужности и безумной кротости PHP (впечатления смотра работ школьников).

sv75 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.