Lawe ʻia ka mana o nā hale waihona puke 14 PHP ma ka waihona Packagist

Ua hōʻikeʻia ka luna hoʻomalu o ka waihona pākuhi o ka pākeke i ka hoʻoukaʻana i nā waihona, he 14 miliona mau waihona i hanaʻia) 526K PERIE, 8 E KOMO ANA I RCODE-RCOE-DEECORD-DONARDER-DONALDER (323 miliona mau kaukau, 94

Ma hope o ka hoʻopaʻa ʻia ʻana o nā moʻokāki, ua hoʻololi ka mea hoʻouka i ka faila composer.json, me ka hoʻohui ʻana i ke kahua wehewehe papahana i ka ʻike e ʻimi nei ʻo ia i kahi hana e pili ana i ka palekana ʻike. No ka hoʻololi ʻana i ka faila composer.json, ua hoʻololi ka mea hoʻouka i nā URL o nā waihona kumu me nā loulou i nā forks i hoʻololi ʻia (ʻo metadata wale nō me nā loulou i nā papahana i kūkulu ʻia ma GitHub i hāʻawi ʻia ma Packagist, i ka wā e hoʻokomo ai me ke kauoha "composer install" a i ʻole "composer update", hoʻoiho pololei ʻia nā pūʻolo mai GitHub). No ka laʻana, no ka pūʻolo acmephp, ua hoʻololi ʻia ka waihona i hoʻopili ʻia mai acmephp/acmephp i neskafe3v1/acmephp.

ʻIke ʻia, ʻaʻole i hoʻokō ʻia ka hoʻouka ʻana e hana i nā hana ʻino, akā ma ke ʻano he hōʻike i ka hiki ʻole o ka manaʻo mālama ʻole i ka hoʻohana ʻana i nā palapala hōʻoia ma nā pūnaewele like ʻole. Ma ka manawa like, kū'ē i ka hana i hoʻokumu ʻia o "ethical hacking", ʻaʻole i hoʻolaha ka mea hoʻouka i nā mea hoʻomohala waihona a me nā luna waihona e pili ana i ka hoʻokolohua ma mua. Ma hope mai, ʻōlelo ka mea hoʻouka ma hope o ka loaʻa ʻana o kahi hana, e hoʻolaha ʻo ia i kahi hōʻike kikoʻī e pili ana i nā ʻano hana i hoʻohana ʻia i ka hoʻouka ʻana.

Wahi a ka ʻike i hoʻokuʻu ʻia e nā luna hoʻomalu o Packagist, ua hoʻohana nā moʻokāki āpau e hoʻokele ana i nā pūʻolo i hoʻopaʻa ʻia i nā ʻōlelo huna maʻalahi me ka ʻole o ka ʻae ʻana i ka hōʻoia ʻelua kumu. Ua ʻōlelo ʻia ua hoʻohana nā moʻokāki hacked i nā ʻōlelo huna i hoʻohana ʻia ʻaʻole wale ma Packagist, akā i nā lawelawe ʻē aʻe i hoʻopaʻa ʻia a hoʻolaha ʻia i ka lehulehu. Hiki ke hoʻohana ʻia ka hopu ʻana i nā leka uila o ka poʻe paʻa moʻokāki i hoʻopaʻa ʻia i nā kāʻei kapu i hoʻopau ʻia ma ke ʻano he koho e loaʻa ai ke komo.

Nā pūʻolo i hoʻopaʻa ʻia:

  • acmephp/acmephp (124,860 hoʻokomo i ke ola o ka pūʻolo)
  • acmephp/core(419,258)
  • acmephp/ssl (531,692)
  • aʻo/doctrine-cache-bundle (73,490,057)
  • aʻo/doctrine-module (5,516,721)
  • aʻo/doctrine-mongo-odm-module (516,441)
  • aʻo/doctrine-orm-module (5,103,306)
  • aʻo/instantiator (526,809,061)
  • puke ulu/puka ulu (97,568
  • jdorn/file-system-cache (32,660)
  • jdorn/sql-formatter (94,593,846)
  • khanamiryan/qrcode-detector-decoder (20,421,500)
  • mea-calisthenics/phpcs-calisthenics-rules (2,196,380)
  • tga/simhash-php, tgalopin/simhashphp (30,555)

Source: opennet.ru

Pākuʻi i ka manaʻo hoʻopuka