Thug luchd-leasachaidh aâ phròiseict PHP rabhadh mu cho-rèiteachadh stòr Git aâ phròiseict agus lorg dĂ ghealladh droch-rĂšnach a chaidh a chur ris an stòr php-src air 28 MĂ rt Ă s leth Rasmus Lerdorf, a stèidhich PHP, agus Nikita Popov, aon de na prĂŹomh luchd-leasachaidh PHP.
Leis nach eil misneachd sam bith ann an earbsachd an fhrithealaiche air an robh an stòr Git air a chumail, cho-dhĂšin an luchd-leasachaidh gum biodh cumail suas bun-structar Git leotha fhèin aâ cruthachadh cunnartan tèarainteachd a bharrachd agus ghluais iad an stòr fiosrachaidh chun Ă rd-Ăšrlar GitHub, a thathar aâ moladh a chleachdadh. mar am prĂŹomh fhear. Bu chòir a h-uile atharrachadh a-nis a chuir gu GitHub, agus chan ann gu git.php.net, a âtoirt a-steach nuair a bhios tu aâ leasachadh, faodaidh tu a-nis an eadar-aghaidh lĂŹn GitHub a chleachdadh.
Anns aâ chiad ghealladh droch-rĂšnach, fo stiĂšir typo a shuidheachadh san fhaidhle ext/zlib/zlib.c, chaidh atharrachadh a dhèanamh a ruitheadh ââan còd PHP a chaidh seachad ann am bann-cinn HTTP Agent Cleachdaiche nan tòisicheadh ââan susbaint leis an fhacal âzerodium ". Ăs deidh don luchd-leasachaidh mothachadh a dhèanamh air an atharrachadh droch-rĂšnach agus a thilleadh air ais, nochd dĂ rna gealltanas anns an stòr, a thug air ais gnĂŹomh luchd-leasachaidh PHP gus an t-atharrachadh droch-rĂšnach a thilleadh.
Anns aâ chòd a bharrachd tha an loidhne âREMOVETHIS: air a reic gu zerodium, meadhan 2017,â a dhâ fhaodadh a bhith a ânochdadh, bho 2017, gu bheil atharrachadh droch-rĂšnach eile, le breug-riochd math, no so-leòntachd neo-cheartaichte air a reic ri Zerodium, companaidh a bhios aâ ceannach 0-latha sa chòd. so-leòntachd (Fhreagair Zerodium nach do cheannaich e fiosrachadh mu dheidhinn so-leòntachd PHP).
Chan eil fiosrachadh mionaideach ann an-drĂ sta mun tachartas, ach thathas aâ gabhail ris gun deach na h-atharrachaidhean a chur ris mar thoradh air hack. frithealaiche git.php.net, chan e briseadh-dĂšil cunntasan luchd-leasachaidh fa leth. Tha mion-sgrĂšdadh air an stòr-dĂ ta airson atharrachaidhean droch-rĂšnach eile a bharrachd air na cĂšisean a chaidh a chomharrachadh air tòiseachadh. Tha fĂ ilte air duine sam bith aig a bheil Ăšidh ann a bhith ag ath-sgrĂšdadh nan atharrachaidhean. Ma lorgas tu atharrachaidhean amharasach sam bith, cuir fiosrachadh gu security@php.net.
A thaobh an atharrachaidh gu GitHub, gus cothrom sgrĂŹobhaidh fhaighinn air an stòras Ăšr, feumaidh luchd-tabhartais a bhith nam buill den bhuidhinn PHP. Bu chòir dhaibhsan nach eil air an gabhail a-steach anns an Ă ireamh de luchd-leasachaidh PHP air GitHub fios a chuir gu Nikita Popov air post-d nikic@php.net. Gus a chur ris, feumar dearbhadh dĂ -fhactar a chomasachadh. Ăs dèidh dhut na còraichean iomchaidh fhaighinn, gus an stòras atharrachadh, is leòr an Ă ithne "git remote set-url origin git@github.com:php/php-src.git" a ruith. A bharrachd air an sin, thathas aâ beachdachadh air aâ chĂšis mu bhith ag atharrachadh gu teisteanas èigneachail airson tiomnaidhean le ainm-sgrĂŹobhte didseatach an leasaiche. Thathar cuideachd aâ moladh casg a chuir air atharrachaidhean a chur ris gu dĂŹreach nach deach ath-sgrĂšdadh ro-lĂ imh a dhèanamh orra.
Source: fosgailtenet.ru
