| Home | Archief nieuwsbrief | Abonnement | Wie zijn wij ? | Contact | Adverteren |
Nieuwsberichten van 30/03/2021
[Nieuws]Hacker probeert achterdeurtje in PHP code te ...
[Nieuws]Oops: Google rolt per ongeluk contraterrorism...
[Nieuws]Het digitale vaccinatiepaspoort komt eraan
[Hardware]Stretch: de nieuwste robot van Boston Dynamic...
[Site]Vinylplaten kopen
[Site]Crimereads: spionageromans
[Software]IsMyLcdOK
De meeste populaire reacties
[14]Vragen van de lezers ...
[9]Vragen van de Netties-lezers ...
[8]Vrijdag alternatieve OS: Ubuntu 9.1 ...
[7]Netties vraagt hulp lezers bij oplo ...
[7]Linux - Deel 1 - Een korte inleidin ...
De meeste recente reacties
Tip: hoe kan je een foute Facebook posting me ...
Snapmail: zelf-vernietigende mails ...
De ene site om YouTube filmpjes naar MP3 om t ...
GDPR: Europa tracht de burger te beschermen ...
Robocops patrouilleren al in de straten ...
Zoeken met Google 


Reclame 

Volledig artikel

Hacker probeert achterdeurtje in PHP code te verbergen
... gelukkig snel ontdekt

Hackers proberen de laatste maanden op verschillende plekken aanvallen uit te voeren in de softwareketen die bedrijven en websites gebruiken. Denk aan de aanval op de Exchange servers.

Tegen deze achtergrond dit verhaal van een hack die dit weekend ontdekt werd: hackers probeerden de officiêle PHP Git repository te kraken, om zo met de code te knoeien.

De hackers deden alsof de wijzigingen die aan de code aangebracht werden, gedaan zijn door twee bekende PHP-ontwikkelaars, Rasmus Lerdorf en Nikita Popov, zo lees je bij Bleepingcomputer. Volgens de commentaar bij de wijziging probeerden de hackers de code die zij veranderden te laten doorgaan voor het oplossen van een tikfout ("fix typo"), maar in werkelijkheid plaatst de code als gevolg van die wijziging een achterdeur waarmee heel gemakkelijk Remote Code Execution (RCE) uitgevoerd kwan worden op een website die deze gekraakte versie van PHP drait

En als je weet dat PHP de server-side programmmeertaal is die gebruikt wordt op meer dan 79% van alle websites op het web, dan weet je hoe gevaarlijk deze situatie had kunnen worden, als de hack niet ontdekt was.

Wat gelukkig dus wel gebeurde. De beheerder van PHP hebben wel maatregelen genomen na dit incident. In plaats van de PHP-code op een zelf gehoste Git repository te bewaren, is de code nu overgebracht naar GitHub, en voortaan moeten alle ontwikkelaars die aan de code werken inloggen met 2F authenticatie.

Meer bij Bleeping Computer en The Register.

https://www.bleepingcomputer.com/news/security/phps-git-serv ...
https://www.theregister.com/2021/03/29/php_repository_infect ...
geef uw reactie hier

  
Archief per categorie

Nieuws
Apple lanceert openELM... 26/04
Meta: Threads doet het goed, maar invest... 26/04
Google Meet laat je gesprekken tussen to... 26/04
EU: problemen met TikTok Lite en strenge... 25/04
Windows 11: voortaan met advertenties... 25/04
Microsoft: lichtgewicht AI , Phi-3 Mini,... 24/04
Nieuwe versie van Adobe Firefly maakt he... 24/04
Meta opent het Quest OS ook voor andere ... 23/04
Dating: Tinder lanceert Share My Date en... 23/04
Apple nam in alle stilte Datakalab over... 23/04
Meer artikels ....
Hardware
Update voor slimme bril Ray-Ban Meta ... 25/04
Open Home Foundation moet open standaard... 23/04
Menteebot: een robot zo groot als een me... 22/04
Meta wil de Quest in het klaslokaal... 18/04
Nieuwe interfaces bedenken: AI pin bewij... 17/04
Nieuwe ereaders van Rakuten Kobo... 12/04
Google Next: nieuwe Axion chips voor de ... 11/04
Nieuwe woordjes leren: JGEGLI... 10/04
Google: nieuw Find My Device netwerk... 08/04
Oura Ring Labs: experimentele functies... 04/04
Meer artikels ....
Oor
Apple verwerpt update van Spotify... 26/04
Amazon Maestro: AI speellijst... 17/04
Podcast: Napleiten... 15/04
RIP Google Podcast... 03/04
Oproep: doneer je muziek streaming data... 02/04
Spotify: voortaan ook cursussen... 26/03
Neil Young keert terug naar Spotify... 15/03
Spotify lanceert muziekvideo... 14/03
Podcast: Something was wrong... 11/03
De stemmen van Assisen: de moord op Ingr... 06/03
Meer artikels ....
Site
Meldpunt Drugsplantage Ontdekt... 26/04
Two Seven: samen kijken... 26/04
Be Smart: hoe ons brein ons laat geloven... 25/04
Well Tempered Traveler: temperatuur... 25/04
Portwatch... 24/04
FARO: Vlaams steunpunt voor cultureel er... 24/04
Mental Floss: spionnen... 23/04
Off The Grid... 23/04
Click That Hood... 22/04
Open Infrastructuur Map... 22/04
Meer artikels ....
Tip
Apple watch Faces: wat is het en hoe ins... 19/04
Google Photos update: leuke AI nieuwighe... 02/04
Netflix: ontdek meer titels... 20/03
Firefox: binnenkort tab previews... 18/03
Bekijk op je iPhone waar jij je foto s n... 13/03
Zo zet je Gemini als je standaard assist... 04/03
Zo maak je een avatar die je document vo... 28/02
Leren dankzij AI met gebruik van YouTube... 26/02
Wat moet je doen als je iPhone per ongel... 22/02
Fotografie: bewegingseffect... 09/02
Meer artikels ....
Software
Boom App... 26/04
Audacity 3.5: nieuwigheden... 25/04
Erfgoed App... 24/04
WinToys: sleutelen... 23/04
Edison Mail: mailclient... 22/04
LocalSend: bestanden verzenden... 19/04
AirChat: Twitter maar dan met spraak... 18/04
DxO PhotoLab: beeldbewerker... 17/04
Forest: tab manager... 16/04
Lawnchair: nu ook voor andere toestellen... 15/04
Meer artikels ....
(c) www.netties.be 1.0 -- hosting & programmatie www.webdynamics.be (c)