Rapporto sulla compromissione del repository git e del database utenti del progetto PHP
Pubblicati i risultati iniziali dell'analisi dell'incidente relativo alla scoperta di due commit malevoli con backdoor nel repository Git del progetto PHP, attivabili attraverso una richiesta con un'intestazione User Agent specificamente formattata. Durante lo studio delle tracce delle attività degli attaccanti, è emerso che il server git.php.net, dove era ospitato il repository git, non è stato violato, ma è stato compromesso il database degli utenti […]
