edición general
8 meneos
48 clics

PHP mueve su servidor Git a GitHub tras ser comprometido [en]

Ayer (2021-03-28) se enviaron dos confirmaciones maliciosas al repositorio php-src de los nombres de Rasmus Lerdorf y yo. Todavía no sabemos exactamente cómo sucedió esto, pero todo apunta a un compromiso del servidor git.php.net (en lugar de un compromiso de una cuenta individual de git). Si bien la investigación aún está en curso, hemos decidido que mantener nuestra propia infraestructura git es un riesgo de seguridad innecesario y que descontinuaremos el servidor git.php.net.

| etiquetas: php , git , github , seguridad

menéame