4 điểm bởi xguru 2021-03-30 | 1 bình luận | Chia sẻ qua WhatsApp
  • Một commit độc hại đã bị đẩy lên máy chủ Git tự vận hành, mạo danh Nikita của JetBrains và Rasmus, người sáng lập PHP

  • Vẫn đang trong quá trình điều tra, nhưng do cho rằng việc tự vận hành hạ tầng riêng là một rủi ro bảo mật, nên đã quyết định chuyển sang GitHub, nơi trước đây chỉ dùng làm mirror

→ Trước đây quyền ghi được quản lý bằng hệ thống Karma nội bộ, nhưng giờ chỉ có thể thực hiện khi được đăng ký là thành viên của tổ chức PHP trên GitHub

1 bình luận

 
smartbosslee 2021-03-30

Tôi cũng chia sẻ bài viết liên quan.

https://silnex.github.io/blog/php-supply-chain-attacked/