{"id":109837,"date":"2022-10-07T20:16:50","date_gmt":"2022-10-07T20:16:50","guid":{"rendered":"https:\/\/blogging-techies.com\/fr\/langage-php-des-hackers-tentent-de-pirater-le-code-source\/"},"modified":"2022-10-07T20:16:50","modified_gmt":"2022-10-07T20:16:50","slug":"langage-php-des-hackers-tentent-de-pirater-le-code-source","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/fr\/langage-php-des-hackers-tentent-de-pirater-le-code-source\/","title":{"rendered":"Langage PHP : des hackers tentent de pirater le code source"},"content":{"rendered":"<div>\n<p><img decoding=\"async\" src=\"https:\/\/blogging-techies.com\/wp-content\/uploads\/2022\/10\/Lenguaje-PHP-los-piratas-informaticos-intentan-piratear-el-codigo-fuente.jpeg\"\/><\/p>\n<p>Ce dimanche soir, un d\u00e9veloppeur PHP majeur a signal\u00e9 via la liste officielle des annonces du langage programmatique une tentative de piratage par deux individus malveillants, qui aurait pu causer des d\u00e9g\u00e2ts importants.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Une_tentative_de_piratage_avec_usurpation_didentite\"><\/span>Une tentative de piratage avec usurpation d&#8217;identit\u00e9<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Deux pirates ont tent\u00e9 une attaque massive sur le code source du langage de programmation PHP, p\u00e9n\u00e9trant dans le r\u00e9f\u00e9rentiel de code pour ajouter une porte d\u00e9rob\u00e9e (qui peut ensuite \u00eatre utilis\u00e9e pour espionner un utilisateur et g\u00e9rer ses fichiers, installer des logiciels malveillants, enregistrer toutes ses actions et gestes ).<\/p>\n<p>Pour ce faire, les pirates ont t\u00e9l\u00e9charg\u00e9 deux commits malveillants sur le r\u00e9f\u00e9rentiel PHP-SRC, en utilisant les noms des deux principaux d\u00e9veloppeurs du langage de programmation, Rasmus Lerdorf et Nikita Popov.  Ces commits \u00e9taient pr\u00e9sent\u00e9s comme de simples corrections d&#8217;erreurs typographiques, avec l&#8217;objectif cach\u00e9 de cr\u00e9er une porte d\u00e9rob\u00e9e et donc la possibilit\u00e9 d&#8217;ex\u00e9cuter du code \u00e0 distance.<\/p>\n<figure id=\"attachment_66803\" aria-describedby=\"caption-attachment-66803\" style=\"width: 1200px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" loading=\"lazy\" class=\"wp-image-66803 size-full\" alt=\"\" width=\"1200\" height=\"644\" data-lazy-=\"\" src=\"https:\/\/blogging-techies.com\/wp-content\/uploads\/2022\/10\/Lenguaje-PHP-los-piratas-informaticos-intentan-piratear-el-codigo-fuente.jpg\"\/>La tentative de piratage a \u00e9t\u00e9 masqu\u00e9e par de fausses r\u00e9solutions de fautes de frappe.  \u00a9 Capture BDM<\/figure>\n<p>Apr\u00e8s la d\u00e9tection de cette tentative de piratage, Nikita Popov a d\u00e9clar\u00e9 : \u00ab Nous ne savons toujours pas exactement comment cela s&#8217;est produit, mais tout porte \u00e0 croire qu&#8217;il s&#8217;agit d&#8217;une attaque sur le serveur git.php.net.  (au lieu d&#8217;une attaque sur un compte git individuel).&#8221;  Heureusement, les failles ont \u00e9t\u00e9 corrig\u00e9es avant qu&#8217;elles ne puissent affecter les utilisateurs individuels.<\/p>\n<p>Dans leur tentative de piratage, les pirates ont \u00e9galement mentionn\u00e9 Zerodium, une soci\u00e9t\u00e9 connue pour acheter des vuln\u00e9rabilit\u00e9s aux chercheurs.  Chaouki Bekrar, le directeur g\u00e9n\u00e9ral de l&#8217;entreprise, a ensuite post\u00e9 un tweet d\u00e9crivant l&#8217;acte des hackers comme un troll : &#8220;\u00c9videmment, les chercheurs qui ont trouv\u00e9 ce bug\/exploit ont essay\u00e9 de le vendre \u00e0 de nombreuses entit\u00e9s, mais personne ne voulait l&#8217;acheter, alors qui l&#8217;a grill\u00e9 pour le plaisir.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Bravo au troll qui a mis &#8220;Zerodium&#8221; dans les commits compromis PHP git d&#8217;aujourd&#8217;hui.  De toute \u00e9vidence, nous n&#8217;avons rien \u00e0 voir avec cela. <\/p>\n<p>Probablement, le ou les chercheurs qui ont trouv\u00e9 ce bogue\/exploit ont essay\u00e9 de le vendre \u00e0 de nombreuses entit\u00e9s mais aucune ne voulait acheter cette merde, alors ils l&#8217;ont br\u00fbl\u00e9 pour le plaisir \ud83d\ude03<\/p>\n<p>\u2014 Chaouki Bekrar (@cBekrar) <a href=\"https:\/\/twitter.com\/cBekrar\/status\/1376469666084757506?ref_src=twsrc%5Etfw\" rel=\"nofollow noopener\" target=\"_blank\">29 mars 2021<\/a><\/p>\n<\/blockquote>\n<h2><span class=\"ez-toc-section\" id=\"Une_migration_vers_GitHub\"><\/span>Une migration vers GitHub<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Pour r\u00e9duire les risques, Nikita Popov a annonc\u00e9 que le projet PHP serait d\u00e9sormais h\u00e9berg\u00e9 sur Github au lieu d&#8217;utiliser sa propre infrastructure (git.php.net), ce qui serait trop risqu\u00e9 :<\/p>\n<blockquote>\n<p>Au lieu de cela, les r\u00e9f\u00e9rentiels sur GitHub qui n&#8217;\u00e9taient auparavant que des miroirs deviendront canoniques.  Cela signifie que les modifications doivent \u00eatre transmises \u00e0 GitHub au lieu de git.php.net, a-t-il d\u00e9clar\u00e9.<\/p>\n<\/blockquote>\n<p>\u00c0 l&#8217;heure actuelle, l&#8217;enqu\u00eate sur cette tentative de piratage est toujours en cours, avec une v\u00e9rification massive du serveur pour identifier d&#8217;autres failles potentielles.<\/p>\n<\/p><\/div>\n<p><script async src=\"\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n  <div id=\"ez-toc-container\" class=\"ez-toc-v2_0_88 ez-toc-wrap-center counter-flat ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 eztoc-toggle-hide-by-default' ><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/blogging-techies.com\/fr\/langage-php-des-hackers-tentent-de-pirater-le-code-source\/#Une_tentative_de_piratage_avec_usurpation_didentite\" >Une tentative de piratage avec usurpation d&#8217;identit\u00e9<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/blogging-techies.com\/fr\/langage-php-des-hackers-tentent-de-pirater-le-code-source\/#Une_migration_vers_GitHub\" >Une migration vers GitHub<\/a><\/li><\/ul><\/nav><\/div>\n ","protected":false},"excerpt":{"rendered":"<p>Ce dimanche soir, un d\u00e9veloppeur PHP majeur a signal\u00e9 via la liste officielle des annonces du langage programmatique une tentative de piratage par deux individus malveillants, qui aurait pu causer des d\u00e9g\u00e2ts importants. Une tentative de piratage avec usurpation d&#8217;identit\u00e9 Deux pirates ont tent\u00e9 une attaque massive sur le code source du langage de programmation [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":109838,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7],"tags":[533,21,1789,6087,1104,6518,5211,16556],"class_list":["post-109837","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blogs","tag-code","tag-des","tag-hackers","tag-langage","tag-php","tag-pirater","tag-source","tag-tentent"],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/fr\/wp-json\/wp\/v2\/posts\/109837","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogging-techies.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/fr\/wp-json\/wp\/v2\/comments?post=109837"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/fr\/wp-json\/wp\/v2\/posts\/109837\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/fr\/wp-json\/wp\/v2\/media\/109838"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/fr\/wp-json\/wp\/v2\/media?parent=109837"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/fr\/wp-json\/wp\/v2\/categories?post=109837"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/fr\/wp-json\/wp\/v2\/tags?post=109837"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}