Skip to main content

Atacan repositorio oficial de PHP, el principal lenguaje web

En un intento por comprometer el código de PHP, un grupo de atacantes vulneró el repositorio oficial Git del lenguaje de programación más usado en internet.

Los ataques maliciosos afectaron al repositorio Git php-src, que es mantenido por el equipo de PHP en el servidor git.php.net.

Recommended Videos

Los atacantes publicaron un cambio para “corregir un error tipográfico”, aunque el objetivo era abrir una puerta trasera para la ejecución remota de código (RCE) en un sitio que utilizara la versión adulterada de PHP.

Los atacantes firmaron los cambios como Rasmus Lerdorf y Nikita Popovm, los principales desarrolladores y mantenedores de PHP.

“La primera confirmación [del ataque] se detectó un par de horas después de que se realizara, como parte de la revisión rutinaria del código posterior a la confirmación. Los cambios fueron obviamente maliciosos y se revertieron de inmediato”, dijo Popov a BleepingComputer.

PHP es el lenguaje de programación del lado del servidor que alimenta a más de 79 por ciento de los sitios web en internet.

Aunque la organización lleva a cabo una investigación sobre el incidente, afirman que el ataque se originó en el servidor git.php.net y no con una cuenta Git de algún usuario.

Con los sistemas de control de versiones de código fuente como Git es posible firmar una cambio como otra persona a nivel local y luego cargar la confirmación falsificada en el servidor remoto.

Según Popov, los cambios afectaron a la rama de desarrollo de PHP 8.1, que se lanzará a finales de 2021. “Estamos revisando los repositorios para detectar cualquier corrupción más allá de las dos confirmaciones mencionadas”, puntualizó el desarrollador.

Migración a GitHub

Lenguaje PHP
Imagen utilizada con permiso del titular de los derechos de autor

Como precaución después de este incidente, los mantenedores de PHP han decidido migrar el repositorio oficial de código fuente PHP a GitHub.

“Si bien la investigación está en curso, hemos decidido que mantener nuestra propia infraestructura git es un riesgo de seguridad innecesario y descontinuaremos el servidor git.php.net”, afirmó Popov.

De esta manera, cualquier cambio de código se enviará a GitHub en lugar del servidor git.php.net. “Los repositorios en GitHub, que antes eran solo espejos, se volverán canónicos”, agregó el desarrollador.

Los interesados ​​en contribuir al proyecto PHP deberán ser agregados como parte de la organización PHP en GitHub.

Rodrigo Orellana
Ex escritor de Digital Trends en Español
Twitter, Facebook, Instagram, WhatsApp, Telegram, criptomonedas, metaverso, son algunos de los temas que aborda el periodista…
Winona Ryder presenta el tráiler oficial de Beetlejuice Beetlejuice
winona ryder presenta trailer oficial beetlejuice 2

¡Beetlejuice ha vuelto!  Tim Burton, el visionario creativo nominado al Oscar, y el nominado al Oscar y estrella Michael Keaton se reúnen para Beetlejuice Beetlejuice, la esperada secuela de la galardonada Beetlejuice de Burton.

Keaton regresa a su papel icónico junto a la nominada al Oscar, Winona Ryder (Stranger Things, Mujercitas) como Lydia Deetz y la dos veces ganadora del Emmy Catherine O'Hara (Schitt$ Creek, Pesadilla antes de Navidad) como Delia Deetz, con nuevos miembros del elenco Justin Theroux (Star Wars: Episodio VIII – Los últimos Jedi, The Leftovers), Monica Bellucci (Spectre, películas de The Matrix), Arthur Conti (House of the Dragon) en su debut cinematográfico, con la nominada al Emmy Jenna Ortega (Wednesday, Scream VI) como la hija de Lydia, Astrid, y el nominado al Oscar Willem Dafoe (Poor Things, At Eternity's Gate).

Leer más
¡Se acaba la espera! Prime Video revela el tráiler oficial de Fallout
fallout trailer amazon prime video s1 223 030 vs146 00086661

Prime Video abrió hoy el refugio para ver el tráiler de la próxima serie post apocalíptica, Fallout, basada en la inmensamente popular franquicia retro futurista de videojuegos. El tráiler cinemático, que preserva el vasto mundo del juego y su emblemático humor negro, sigue a la moradora del refugio, Lucy (Ella Purnell), tratando de adaptarse al retorcido y peligroso mundo del yermo irradiado, y nos muestra un primer vistazo de Moldaver (Sarita Choudhury) y Ma June (Dale Dickey).

El tráiler también reveló que la serie estrenará sus ocho episodios el 11 de abril en Prime Video, un día antes de lo que se había anunciado previamente.

Leer más
Así es el logo oficial de HyperOS, el nuevo sistema de Xiaomi
Los mejores celulares Xiaomi que puedes comprar este 2023.

La nueva piel de Xiaomi ya comienza a emerger de a poco, en una transición que espera consolidarse en 2024 para reemplazar al actual sistema operativo, MIUI. Se trata de HyperOS y hoy la marca china presentó en sociedad la iconografía y el logo.

Hoy la cuenta oficial de Xiaomi en X decidió revelar el nuevo logotipo de HyperOS, que puedes ver a continuación.

Leer más