4 puntos por xguru 2021-03-30 | 1 comentarios | Compartir por WhatsApp
  • Se enviaron commits maliciosos al servidor Git autoadministrado usando los nombres de Nikita de JetBrains y Rasmus, creador de PHP

  • La investigación sigue en curso, pero se concluyó que operar su propia infraestructura representa un riesgo de seguridad, por lo que decidieron migrar a GitHub, que hasta ahora solo usaban como espejo

→ Antes los permisos de escritura se gestionaban con su propio sistema Karma, pero ahora será necesario estar registrado como miembro de la organización PHP en GitHub

1 comentarios

 
smartbosslee 2021-03-30

Comparto también un artículo relacionado.

https://silnex.github.io/blog/php-supply-chain-attacked/