Informe sobre la compromisión del repositorio git y la base de usuarios del proyecto PHP
Se han publicado los primeros resultados sobre el análisis del incidente relacionado con la detección en el repositorio Git del proyecto PHP de dos commits maliciosos con un backdoor, que se activa al enviar una solicitud con un encabezado User Agent especialmente diseñado. Durante el estudio de las huellas de la actividad de los atacantes, se llegó a la conclusión de que el servidor git.php.net, en el que se encontraba el repositorio git, no fue hackeado, pero se comprometió la base de datos de las cuentas […]
