Проект PHP сообщил о взломе и утечке базы паролей с Wiki-сервера

Discussion in 'Мировые новости. Обсуждения.' started by Suicide, 20 Mar 2011.

  1. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,373
    Likes Received:
    6,619
    Reputations:
    693
    Представители проекта PHP сообщили об обнаружении факта взлома сервера wiki.php.net и утечке базы паролей пользователей Wiki и администраторов взломанного сервера (не исключен вариант сниффинга паролей в локальной сети). Другие серверы в инфраструктуре проекта PHP не пострадали. Детали совершения атаки пока не сообщаются, расследование еще не завершено. Известно только то, что злоумышленнику удалось проникнуть в систему через уязвимость в Wiki-движке и затем получить root-доступ к системе, применив локальный эксплоит. В настоящее время взломанный хост отключен от сети и инициирован процесс смены всех паролей в SVN-репозитории.

    По предварительным данным перехваченные на сервере wiki.php.net аккаунты разработчиков и администраторов проекта PHP не были использованы для внесения изменений в код интерпретатора PHP. Для того чтобы убедиться в сохранении целостности кода разработчики инициировали проведение детального аудита, в рамках которого были проанализированы все коммиты, начиная с выпуска PHP 5.3.5. Результат аудита не выявил какой-либо подозрительной активности.

    19.03.2011
    http://www.opennet.ru/opennews/art.shtml?num=29969

    http://www.php.net/archive/2011.php#id2011-03-19-2
     
  2. shell_c0de

    shell_c0de Hack All World

    Joined:
    7 Jul 2009
    Messages:
    1,051
    Likes Received:
    615
    Reputations:
    690
    а если все таки пропустили евал то ппц =\
     
    _________________________
  3. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,373
    Likes Received:
    6,619
    Reputations:
    693
    Есть вероятность и пропустили, а есть вероятность и умалчивают, а мб и действительно ничего не меняли, но тогда какой смысл был лезть, тем более, что оно совпало, почти, с выходом 5.3.6.. В любом случае, в ближайшее время ничего качать не стоит оттуда..
     
  4. judo60

    judo60 New Member

    Joined:
    28 Nov 2010
    Messages:
    4
    Likes Received:
    2
    Reputations:
    0
    да есть же хакеры которые действительно знают свое дело
     
  5. ZARO

    ZARO Elder - Старейшина

    Joined:
    17 Apr 2009
    Messages:
    327
    Likes Received:
    129
    Reputations:
    54
    неужели на wiki.php.net стоит старое бажное ядро?
     
  6. StepsDeath

    StepsDeath Member

    Joined:
    27 Mar 2009
    Messages:
    15
    Likes Received:
    13
    Reputations:
    0
    на любом ресурсе есть баг - люди которые им управляют.
     
  7. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,373
    Likes Received:
    6,619
    Reputations:
    693
    Подробности пока не попадались особо.. , но потому что есть - угу..

    В общем один комент по этой новости на opennet от некого юзера nrg понравился жутко, процитирую: