PHP.net hackeado

El pasado jueves 24, por la mañana mientras impartía mi clase de programación Web me percaté que el sitio de PHP.net era detectado por Google como un sitio sospechoso.

En el lenguaje coloquial…

PHP.net había sido hackeado

Servidores de PHP.net hackeados

El jueves 24 Google Chrome marcaba como sitio sospechoso el sitio PHP.net.
Fuente: Google

Lo que se sabe

Tras este incidente el PHP GROUP se dió a la tarea de investigar las causas y han mantenido informada a la comunidad de situación.

Se determinó que los atacantes comprometieron dos servidores. El primero que aloja php.net, git.php.net y static.php.net, así como el segundo que aloja bugbs.php.net.

Todos los servicios se movieron a servidores nuevos y seguros y el certificado SSL de php.net se marca ahora como revocado.

Estos incidentes no afectan a los usuarios sin embargo las contraseñas de los contribuidores en svn.php.net y git.php.net fueron restablecidas.

Algo que a mi me mantiene aún en shock, es el hecho de que aún se desconoce como es que ha ocurrido este ataque.

Se sabe que un código de JavaScript como malware fue distribuido durante este ataque.

La información oficial

Para mas información pueden revisar el blog oficial de PHP.net http://php.net/archive/2013.php

About Michelle Torres

Licenciada en Informática con Maestría en Tecnologías de la Información. Docente por convicción con trece años de experiencia, desarrolladora desde hace nueve años trabajando actualmente con desarrollo WEB para alta disponibilidad, además de ser consultor independiente y capacitador. Participe del movimiento del software libre como fiel apasionada, reconocida por su actividad en la comunidad y su participación en la inclusión.