{"id":3097,"date":"2021-03-31T18:05:00","date_gmt":"2021-03-31T16:05:00","guid":{"rendered":"https:\/\/fr.koddos.net\/blog\/?p=3097"},"modified":"2021-04-01T18:08:02","modified_gmt":"2021-04-01T16:08:02","slug":"les-serveurs-php-git-sont-compromis-par-des-hackers-qui-installent-une-porte-derobee-secrete","status":"publish","type":"post","link":"https:\/\/fr.koddos.net\/blog\/les-serveurs-php-git-sont-compromis-par-des-hackers-qui-installent-une-porte-derobee-secrete\/","title":{"rendered":"LES SERVEURS PHP GIT SONT COMPROMIS PAR DES HACKERS QUI INSTALLENT UNE PORTE D\u00c9ROB\u00c9E SECR\u00c8TE"},"content":{"rendered":"\n<p>Un rapport r\u00e9cent a r\u00e9v\u00e9l\u00e9 qu&rsquo;un acteur malveillant avait ajout\u00e9 une porte d\u00e9rob\u00e9e au code source d&rsquo;un langage de programmation PHP. Selon le rapport, l&rsquo;incident a provoqu\u00e9 une faille sur des sites web qui aurait conduit \u00e0 une prise de contr\u00f4le compl\u00e8te.<\/p>\n\n\n\n<p>Au cours du week-end, deux mises \u00e0 jour ont \u00e9t\u00e9 envoy\u00e9es au serveur PHP Git, ce qui aurait permis aux visiteurs ne disposant pas d&rsquo;une autorisation d&rsquo;ex\u00e9cuter le code de leur choix. Selon les d\u00e9veloppeurs, l&rsquo;<strong><a href=\"https:\/\/blog.koddos.net\/chinese-hackers-exploit-vulnerabilities-in-exchange-servers\/\">ex\u00e9cution du code<\/a><\/strong> est possible si un site Web fonctionnant en PHP ex\u00e9cute ces deux mises \u00e0 jour.<\/p>\n\n\n\n<p>Les mises \u00e0 jour ont \u00e9t\u00e9 effectu\u00e9es sous les noms de comptes de deux c\u00e9l\u00e8bres d\u00e9veloppeurs PHP, Nikita Popov et Rasmus Lerdorf.<\/p>\n\n\n\n<p>Popov <strong><a href=\"https:\/\/news-web.php.net\/php.internals\/113838\">a d\u00e9clar\u00e9 que<\/a><\/strong> personne ne sait exactement comment les hackers ont pu compromettre les serveurs, mais qu&rsquo;une enqu\u00eate est en cours. Il a ajout\u00e9 que le probl\u00e8me provient de l&rsquo;infiltration du serveur git.php.net et non de l&rsquo;infiltration d&rsquo;un compte git individuel.<\/p>\n\n\n\n<p><strong>Zerodium mentionn\u00e9 dans l&rsquo;attaque<\/strong><\/p>\n\n\n\n<p>La mise \u00e0 jour aurait \u00e9t\u00e9 faite pour corriger une faute de frappe, la premi\u00e8re mise \u00e0 jour \u00e9tant intervenue avant la seconde. Apr\u00e8s que les d\u00e9veloppeurs aient rep\u00e9r\u00e9 la premi\u00e8re mise \u00e0 jour, Vo\u0159\u00ed\u0161ek a d\u00e9couvert le deuxi\u00e8me commit malveillant, effectu\u00e9 sous le nom de compte de Popov, qui aurait annul\u00e9 la correction de la typographie effectu\u00e9e par la mise \u00e0 jour malveillante pr\u00e9c\u00e9dente.<\/p>\n\n\n\n<p>La raison pour laquelle les mises \u00e0 jour faisaient r\u00e9f\u00e9rence \u00e0 Zerodium, un courtier qui vend des exploits aux agences gouvernementales \u00e0 des fins d&rsquo;enqu\u00eate, n&rsquo;est pas claire. Mais le directeur g\u00e9n\u00e9ral de la soci\u00e9t\u00e9, Chaouki Bekrar, <strong><a href=\"https:\/\/twitter.com\/cBekrar\/status\/1376469666084757506\">a d\u00e9clar\u00e9<\/a><\/strong> que les investigations ont r\u00e9v\u00e9l\u00e9 que Zerodium n&rsquo;\u00e9tait pas impliqu\u00e9 dans l&rsquo;exploit.<\/p>\n\n\n\n<p>\u00ab\u00a0Bravo au troll qui a mis \u2018Zerodium\u2019 dans les commits PHP git compromis d\u2019aujourd\u2019hui\u00a0\u00bb, a-t-il d\u00e9clar\u00e9.<\/p>\n\n\n\n<p>Il a ajout\u00e9 que les chercheurs qui ont d\u00e9couvert la vuln\u00e9rabilit\u00e9 l&rsquo;ont grav\u00e9e pour le plaisir, probablement parce qu&rsquo;ils n&rsquo;ont pas r\u00e9ussi \u00e0 la vendre \u00e0 plusieurs entit\u00e9s qu&rsquo;ils ont approch\u00e9es.<\/p>\n\n\n\n<p>Avant la r\u00e9cente violation, le groupe PHP \u00e9tait en charge de tous les acc\u00e8s en \u00e9criture au d\u00e9p\u00f4t sur un seul serveur git. Ils utilisaient un syst\u00e8me interne connu sous le nom de Karma.<\/p>\n\n\n\n<p>Cela offrait diff\u00e9rents niveaux d&rsquo;acc\u00e8s et de privil\u00e8ges aux utilisateurs, bien que cela d\u00e9pende des contributions pr\u00e9c\u00e9dentes, tandis que GitHub \u00e9tait consid\u00e9r\u00e9 comme un d\u00e9p\u00f4t de petite taille.<\/p>\n\n\n\n<p>Cependant, le d\u00e9p\u00f4t auto-h\u00e9berg\u00e9 a \u00e9t\u00e9 abandonn\u00e9 par le groupe PHP et remplac\u00e9 par GitHub.<\/p>\n\n\n\n<p>Suite \u00e0 ce changement, GitHub est d\u00e9sormais consid\u00e9r\u00e9 comme le d\u00e9p\u00f4t \u00ab\u00a0canonique\u00a0\u00bb. Le syst\u00e8me Karma n&rsquo;est plus utilis\u00e9 par le groupe PHP.<\/p>\n\n\n\n<p>\u00c0 sa place, les contributeurs sont autoris\u00e9s \u00e0 faire partie de l&rsquo;organisation PHP sur GitHub. Mais pour qu&rsquo;ils puissent faire des commits, ils doivent se connecter \u00e0 leur compte en utilisant une <strong><a href=\"https:\/\/blog.koddos.net\/reddits-sms-two-factor-authentication-hacked\/\">authentification \u00e0 double facteur<\/a><\/strong>.<\/p>\n\n\n\n<p><strong>L&rsquo;infrastructure Git est un risque pour la s\u00e9curit\u00e9<\/strong><\/p>\n\n\n\n<p>Apr\u00e8s la violation, il a \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9 que les d\u00e9veloppeurs de PHP ont d\u00e9clar\u00e9 que l&rsquo;infrastructure autonome de Git constitue un risque inutile pour la s\u00e9curit\u00e9.<\/p>\n\n\n\n<p>Par cons\u00e9quent, ils pr\u00e9voient de dissoudre le serveur git.php et d&rsquo;\u00e9tablir GitHub comme source principale pour les d\u00e9p\u00f4ts de PHP. \u00c0 l&rsquo;avenir, les modifications de l&rsquo;ensemble du code source de PHP ne se feront plus sur git.php.net mais directement sur le serveur GitHub.<\/p>\n\n\n\n<p>L&rsquo;incident de piratage a \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9 publiquement par les d\u00e9veloppeurs Michael Vo\u0159\u00ed\u0161ek, Jake Birchallf et Markus Staab dimanche soir. Il a \u00e9t\u00e9 d\u00e9couvert alors qu&rsquo;ils examinaient minutieusement un commit effectu\u00e9 la veille.<\/p>\n\n\n\n<p>HD Moore, directeur g\u00e9n\u00e9ral de la plateforme de d\u00e9couverte des r\u00e9seaux Rumble, estime que <strong><a href=\"https:\/\/blog.koddos.net\/chinese-hackers-exploit-vulnerabilities-in-exchange-servers\/\">l&rsquo;exploit<\/a><\/strong> a \u00e9t\u00e9 r\u00e9alis\u00e9 par ceux qui tentent de prouver qu&rsquo;ils ont un acc\u00e8s non autoris\u00e9. Il a d\u00e9clar\u00e9 que les acteurs malveillants n&rsquo;avaient pas n\u00e9cessairement pour objectif d&rsquo;ouvrir une porte d\u00e9rob\u00e9e sur les sites utilisant PHP.<\/p>\n\n\n\n<p><strong>Les serveurs Php.net ont \u00e9t\u00e9 compromis dans le pass\u00e9<\/strong><\/p>\n\n\n\n<p>Bien que les serveurs php.net soient consid\u00e9r\u00e9s comme tr\u00e8s solides en mati\u00e8re de s\u00e9curit\u00e9, le serveur a eu sa part de probl\u00e8mes de vuln\u00e9rabilit\u00e9. \u00c0 part ce week-end, le serveur a \u00e9galement \u00e9t\u00e9 compromis dans le pass\u00e9.<\/p>\n\n\n\n<p>L&rsquo;incident pr\u00e9c\u00e9dent s&rsquo;est produit au d\u00e9but de l&rsquo;ann\u00e9e 2019, lorsque les acteurs malveillants ont tent\u00e9 de mener une attaque de la cha\u00eene logistique. Le r\u00e9f\u00e9rentiel d&rsquo;applications PHP a \u00e9t\u00e9 touch\u00e9 \u00e0 l&rsquo;\u00e9poque, ce qui a entra\u00een\u00e9 une fermeture temporaire de la majeure partie de son site. Il a \u00e9t\u00e9 d\u00e9couvert que les acteurs malveillants ont plant\u00e9 un <strong><a href=\"https:\/\/blog.koddos.net\/hackers-are-hiding-malicious-code-in-windows-fonts\/\">code malveillant<\/a><\/strong> \u00e0 la place du gestionnaire de paquets principal.<\/p>\n\n\n\n<p>Le groupe PHP a alors admis que ceux qui ont install\u00e9 PEAR PHP au cours des six derniers mois peuvent avoir \u00e9t\u00e9 affect\u00e9s.<\/p>\n\n\n\n<p>Ces attaques sont inqui\u00e9tantes pour les propri\u00e9taires de sites web car PHP fait fonctionner la majorit\u00e9 des sites web. Environ 8 sites web sur 10 utilisent PHP, ce qui montre \u00e0 quel point cette attaque peut toucher des millions de sites.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un rapport r\u00e9cent a r\u00e9v\u00e9l\u00e9 qu&rsquo;un acteur malveillant avait ajout\u00e9 une porte d\u00e9rob\u00e9e au code source d&rsquo;un langage de programmation PHP. Selon le rapport, l&rsquo;incident a provoqu\u00e9 une faille sur des sites web qui aurait conduit \u00e0 une prise de contr\u00f4le compl\u00e8te. Au cours du week-end, deux mises \u00e0 jour ont \u00e9t\u00e9 envoy\u00e9es au serveur &hellip; <a href=\"https:\/\/fr.koddos.net\/blog\/les-serveurs-php-git-sont-compromis-par-des-hackers-qui-installent-une-porte-derobee-secrete\/\" class=\"more-link\">Continue reading <span class=\"screen-reader-text\">LES SERVEURS PHP GIT SONT COMPROMIS PAR DES HACKERS QUI INSTALLENT UNE PORTE D\u00c9ROB\u00c9E SECR\u00c8TE<\/span><\/a><\/p>\n","protected":false},"author":5,"featured_media":1895,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_feature_clip_id":0,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2},"jetpack_post_was_ever_published":false},"categories":[6],"tags":[],"class_list":["post-3097","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualite"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.1 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>LES SERVEURS PHP GIT SONT COMPROMIS PAR DES HACKERS QUI INSTALLENT UNE PORTE D\u00c9ROB\u00c9E SECR\u00c8TE - Blog KoDDoS<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fr.koddos.net\/blog\/les-serveurs-php-git-sont-compromis-par-des-hackers-qui-installent-une-porte-derobee-secrete\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"LES SERVEURS PHP GIT SONT COMPROMIS PAR DES HACKERS QUI INSTALLENT UNE PORTE D\u00c9ROB\u00c9E SECR\u00c8TE - Blog KoDDoS\" \/>\n<meta property=\"og:description\" content=\"Un rapport r\u00e9cent a r\u00e9v\u00e9l\u00e9 qu&rsquo;un acteur malveillant avait ajout\u00e9 une porte d\u00e9rob\u00e9e au code source d&rsquo;un langage de programmation PHP. Selon le rapport, l&rsquo;incident a provoqu\u00e9 une faille sur des sites web qui aurait conduit \u00e0 une prise de contr\u00f4le compl\u00e8te. Au cours du week-end, deux mises \u00e0 jour ont \u00e9t\u00e9 envoy\u00e9es au serveur &hellip; Continue reading LES SERVEURS PHP GIT SONT COMPROMIS PAR DES HACKERS QUI INSTALLENT UNE PORTE D\u00c9ROB\u00c9E SECR\u00c8TE\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fr.koddos.net\/blog\/les-serveurs-php-git-sont-compromis-par-des-hackers-qui-installent-une-porte-derobee-secrete\/\" \/>\n<meta property=\"og:site_name\" content=\"Blog KoDDoS\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/koddosCom\" \/>\n<meta property=\"article:published_time\" content=\"2021-03-31T16:05:00+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2021-04-01T16:08:02+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/i1.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/04\/Hackers-are-Deploying-Backdoors-on-Microsoft-SQL-Servers.jpg?fit=825%2C510&ssl=1\" \/>\n\t<meta property=\"og:image:width\" content=\"825\" \/>\n\t<meta property=\"og:image:height\" content=\"510\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"KoDDoS\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@koddoscom\" \/>\n<meta name=\"twitter:site\" content=\"@koddoscom\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"KoDDoS\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"4 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-serveurs-php-git-sont-compromis-par-des-hackers-qui-installent-une-porte-derobee-secrete\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-serveurs-php-git-sont-compromis-par-des-hackers-qui-installent-une-porte-derobee-secrete\\\/\"},\"author\":{\"name\":\"KoDDoS\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/person\\\/d22f7fb31dc4d117c9eb5c9cfe533f85\"},\"headline\":\"LES SERVEURS PHP GIT SONT COMPROMIS PAR DES HACKERS QUI INSTALLENT UNE PORTE D\u00c9ROB\u00c9E SECR\u00c8TE\",\"datePublished\":\"2021-03-31T16:05:00+00:00\",\"dateModified\":\"2021-04-01T16:08:02+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-serveurs-php-git-sont-compromis-par-des-hackers-qui-installent-une-porte-derobee-secrete\\\/\"},\"wordCount\":952,\"publisher\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-serveurs-php-git-sont-compromis-par-des-hackers-qui-installent-une-porte-derobee-secrete\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2020\\\/04\\\/Hackers-are-Deploying-Backdoors-on-Microsoft-SQL-Servers.jpg?fit=825%2C510&ssl=1\",\"articleSection\":[\"Actualit\u00e9s\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-serveurs-php-git-sont-compromis-par-des-hackers-qui-installent-une-porte-derobee-secrete\\\/\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-serveurs-php-git-sont-compromis-par-des-hackers-qui-installent-une-porte-derobee-secrete\\\/\",\"name\":\"LES SERVEURS PHP GIT SONT COMPROMIS PAR DES HACKERS QUI INSTALLENT UNE PORTE D\u00c9ROB\u00c9E SECR\u00c8TE - Blog KoDDoS\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-serveurs-php-git-sont-compromis-par-des-hackers-qui-installent-une-porte-derobee-secrete\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-serveurs-php-git-sont-compromis-par-des-hackers-qui-installent-une-porte-derobee-secrete\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2020\\\/04\\\/Hackers-are-Deploying-Backdoors-on-Microsoft-SQL-Servers.jpg?fit=825%2C510&ssl=1\",\"datePublished\":\"2021-03-31T16:05:00+00:00\",\"dateModified\":\"2021-04-01T16:08:02+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-serveurs-php-git-sont-compromis-par-des-hackers-qui-installent-une-porte-derobee-secrete\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-serveurs-php-git-sont-compromis-par-des-hackers-qui-installent-une-porte-derobee-secrete\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-serveurs-php-git-sont-compromis-par-des-hackers-qui-installent-une-porte-derobee-secrete\\\/#primaryimage\",\"url\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2020\\\/04\\\/Hackers-are-Deploying-Backdoors-on-Microsoft-SQL-Servers.jpg?fit=825%2C510&ssl=1\",\"contentUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2020\\\/04\\\/Hackers-are-Deploying-Backdoors-on-Microsoft-SQL-Servers.jpg?fit=825%2C510&ssl=1\",\"width\":825,\"height\":510},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/les-serveurs-php-git-sont-compromis-par-des-hackers-qui-installent-une-porte-derobee-secrete\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"LES SERVEURS PHP GIT SONT COMPROMIS PAR DES HACKERS QUI INSTALLENT UNE PORTE D\u00c9ROB\u00c9E SECR\u00c8TE\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\",\"name\":\"Blog KoDDoS\",\"description\":\"Blog KoDDoS est un blog d\u2019information et d\u2019actualit\u00e9 focalis\u00e9 sur le hacking, la cyber criminalit\u00e9, la vie priv\u00e9e et la surveillance.\",\"publisher\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\",\"name\":\"KoDDoS\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/i1.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2018\\\/02\\\/logo.png?fit=258%2C55&ssl=1\",\"contentUrl\":\"https:\\\/\\\/i1.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2018\\\/02\\\/logo.png?fit=258%2C55&ssl=1\",\"width\":258,\"height\":55,\"caption\":\"KoDDoS\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/koddosCom\",\"https:\\\/\\\/x.com\\\/koddoscom\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/person\\\/d22f7fb31dc4d117c9eb5c9cfe533f85\",\"name\":\"KoDDoS\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"caption\":\"KoDDoS\"},\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/author\\\/oiyndjepop\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"LES SERVEURS PHP GIT SONT COMPROMIS PAR DES HACKERS QUI INSTALLENT UNE PORTE D\u00c9ROB\u00c9E SECR\u00c8TE - Blog KoDDoS","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fr.koddos.net\/blog\/les-serveurs-php-git-sont-compromis-par-des-hackers-qui-installent-une-porte-derobee-secrete\/","og_locale":"fr_FR","og_type":"article","og_title":"LES SERVEURS PHP GIT SONT COMPROMIS PAR DES HACKERS QUI INSTALLENT UNE PORTE D\u00c9ROB\u00c9E SECR\u00c8TE - Blog KoDDoS","og_description":"Un rapport r\u00e9cent a r\u00e9v\u00e9l\u00e9 qu&rsquo;un acteur malveillant avait ajout\u00e9 une porte d\u00e9rob\u00e9e au code source d&rsquo;un langage de programmation PHP. Selon le rapport, l&rsquo;incident a provoqu\u00e9 une faille sur des sites web qui aurait conduit \u00e0 une prise de contr\u00f4le compl\u00e8te. Au cours du week-end, deux mises \u00e0 jour ont \u00e9t\u00e9 envoy\u00e9es au serveur &hellip; Continue reading LES SERVEURS PHP GIT SONT COMPROMIS PAR DES HACKERS QUI INSTALLENT UNE PORTE D\u00c9ROB\u00c9E SECR\u00c8TE","og_url":"https:\/\/fr.koddos.net\/blog\/les-serveurs-php-git-sont-compromis-par-des-hackers-qui-installent-une-porte-derobee-secrete\/","og_site_name":"Blog KoDDoS","article_publisher":"https:\/\/www.facebook.com\/koddosCom","article_published_time":"2021-03-31T16:05:00+00:00","article_modified_time":"2021-04-01T16:08:02+00:00","og_image":[{"width":825,"height":510,"url":"https:\/\/i1.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/04\/Hackers-are-Deploying-Backdoors-on-Microsoft-SQL-Servers.jpg?fit=825%2C510&ssl=1","type":"image\/jpeg"}],"author":"KoDDoS","twitter_card":"summary_large_image","twitter_creator":"@koddoscom","twitter_site":"@koddoscom","twitter_misc":{"\u00c9crit par":"KoDDoS","Dur\u00e9e de lecture estim\u00e9e":"4 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fr.koddos.net\/blog\/les-serveurs-php-git-sont-compromis-par-des-hackers-qui-installent-une-porte-derobee-secrete\/#article","isPartOf":{"@id":"https:\/\/fr.koddos.net\/blog\/les-serveurs-php-git-sont-compromis-par-des-hackers-qui-installent-une-porte-derobee-secrete\/"},"author":{"name":"KoDDoS","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/person\/d22f7fb31dc4d117c9eb5c9cfe533f85"},"headline":"LES SERVEURS PHP GIT SONT COMPROMIS PAR DES HACKERS QUI INSTALLENT UNE PORTE D\u00c9ROB\u00c9E SECR\u00c8TE","datePublished":"2021-03-31T16:05:00+00:00","dateModified":"2021-04-01T16:08:02+00:00","mainEntityOfPage":{"@id":"https:\/\/fr.koddos.net\/blog\/les-serveurs-php-git-sont-compromis-par-des-hackers-qui-installent-une-porte-derobee-secrete\/"},"wordCount":952,"publisher":{"@id":"https:\/\/fr.koddos.net\/blog\/#organization"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/les-serveurs-php-git-sont-compromis-par-des-hackers-qui-installent-une-porte-derobee-secrete\/#primaryimage"},"thumbnailUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/04\/Hackers-are-Deploying-Backdoors-on-Microsoft-SQL-Servers.jpg?fit=825%2C510&ssl=1","articleSection":["Actualit\u00e9s"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/fr.koddos.net\/blog\/les-serveurs-php-git-sont-compromis-par-des-hackers-qui-installent-une-porte-derobee-secrete\/","url":"https:\/\/fr.koddos.net\/blog\/les-serveurs-php-git-sont-compromis-par-des-hackers-qui-installent-une-porte-derobee-secrete\/","name":"LES SERVEURS PHP GIT SONT COMPROMIS PAR DES HACKERS QUI INSTALLENT UNE PORTE D\u00c9ROB\u00c9E SECR\u00c8TE - Blog KoDDoS","isPartOf":{"@id":"https:\/\/fr.koddos.net\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/fr.koddos.net\/blog\/les-serveurs-php-git-sont-compromis-par-des-hackers-qui-installent-une-porte-derobee-secrete\/#primaryimage"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/les-serveurs-php-git-sont-compromis-par-des-hackers-qui-installent-une-porte-derobee-secrete\/#primaryimage"},"thumbnailUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/04\/Hackers-are-Deploying-Backdoors-on-Microsoft-SQL-Servers.jpg?fit=825%2C510&ssl=1","datePublished":"2021-03-31T16:05:00+00:00","dateModified":"2021-04-01T16:08:02+00:00","breadcrumb":{"@id":"https:\/\/fr.koddos.net\/blog\/les-serveurs-php-git-sont-compromis-par-des-hackers-qui-installent-une-porte-derobee-secrete\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fr.koddos.net\/blog\/les-serveurs-php-git-sont-compromis-par-des-hackers-qui-installent-une-porte-derobee-secrete\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/fr.koddos.net\/blog\/les-serveurs-php-git-sont-compromis-par-des-hackers-qui-installent-une-porte-derobee-secrete\/#primaryimage","url":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/04\/Hackers-are-Deploying-Backdoors-on-Microsoft-SQL-Servers.jpg?fit=825%2C510&ssl=1","contentUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/04\/Hackers-are-Deploying-Backdoors-on-Microsoft-SQL-Servers.jpg?fit=825%2C510&ssl=1","width":825,"height":510},{"@type":"BreadcrumbList","@id":"https:\/\/fr.koddos.net\/blog\/les-serveurs-php-git-sont-compromis-par-des-hackers-qui-installent-une-porte-derobee-secrete\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/fr.koddos.net\/blog\/"},{"@type":"ListItem","position":2,"name":"LES SERVEURS PHP GIT SONT COMPROMIS PAR DES HACKERS QUI INSTALLENT UNE PORTE D\u00c9ROB\u00c9E SECR\u00c8TE"}]},{"@type":"WebSite","@id":"https:\/\/fr.koddos.net\/blog\/#website","url":"https:\/\/fr.koddos.net\/blog\/","name":"Blog KoDDoS","description":"Blog KoDDoS est un blog d\u2019information et d\u2019actualit\u00e9 focalis\u00e9 sur le hacking, la cyber criminalit\u00e9, la vie priv\u00e9e et la surveillance.","publisher":{"@id":"https:\/\/fr.koddos.net\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fr.koddos.net\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/fr.koddos.net\/blog\/#organization","name":"KoDDoS","url":"https:\/\/fr.koddos.net\/blog\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/i1.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2018\/02\/logo.png?fit=258%2C55&ssl=1","contentUrl":"https:\/\/i1.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2018\/02\/logo.png?fit=258%2C55&ssl=1","width":258,"height":55,"caption":"KoDDoS"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/koddosCom","https:\/\/x.com\/koddoscom"]},{"@type":"Person","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/person\/d22f7fb31dc4d117c9eb5c9cfe533f85","name":"KoDDoS","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","caption":"KoDDoS"},"url":"https:\/\/fr.koddos.net\/blog\/author\/oiyndjepop\/"}]}},"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/04\/Hackers-are-Deploying-Backdoors-on-Microsoft-SQL-Servers.jpg?fit=825%2C510&ssl=1","jetpack_sharing_enabled":true,"jetpack_shortlink":"https:\/\/wp.me\/p9DjzA-NX","jetpack_likes_enabled":true,"_links":{"self":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/3097","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/comments?post=3097"}],"version-history":[{"count":1,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/3097\/revisions"}],"predecessor-version":[{"id":3098,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/3097\/revisions\/3098"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/media\/1895"}],"wp:attachment":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/media?parent=3097"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/categories?post=3097"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/tags?post=3097"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}