PHP.net piraté, risque de compromission du code source 

Le 22 mars 2011 (14:34) - par Cyrille Chausson

Imprimer Envoyer par e-mail

Rubriques : Sécurité - Menaces informatiques - Outils de développement - langages - Gestion d'identités Tags : securite - developpement - php - code source

On connait désormais la vraie raison de l’indisponibilité du site php.net. Le site, en charge de maintenir le code source du sacro langage, a confirmé ce mardi 22 mars avoir été victime d’une attaque. Indisponible depuis 4 jours, des rumeurs de compromission du portail de référence avaient fait surface sur les forums vendredi dernier, menées notamment par la société française Vupen Security, un spécialiste de la sécurité.
 
Dans une très brève note, l’équipe en charge de maintenir le code est actuellement en pleine phase d’audit, et ont confirmé que le wiki du site avait bien été compromis. Des crédences auraient ainsi été volées, ouvrant une brèche dans l’architecture du système. “Notre soucis le plus important est bien sûr l’intégrité de notre code source. Nous avons mené un audit approfondi du code et analysé chaque contribution depuis la version 5.3.5 pour s’assurer qu’aucune crédence subtilisée avait été utilisée pour injecter du code malicieux”, tout en confirmant avoir nettoyé la machine compromise et obligé les membres de la communauté à modifier leurs mots de passe.
Pour l’heure, aucune injection malveillante n’a été repérée dans les soumissions.
Selon Vipen Security, interrogées par nos confrères de The Register, l’attaque pourrait trouver son origine….en Chine.


Egalement sur LeMagIT.fr

Forum PHP : vers l’industrialisation du langage  

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 1079 lectures commentaire 0 commentaire(s) recommandation notez cet article
2

Réagissez à cet article

Votre Pseudo

Commentaire

publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here