{"id":3118,"date":"2021-04-10T21:15:50","date_gmt":"2021-04-10T19:15:50","guid":{"rendered":"https:\/\/fr.koddos.net\/blog\/?p=3118"},"modified":"2021-04-10T21:15:53","modified_gmt":"2021-04-10T19:15:53","slug":"des-hackers-attaquent-le-serveur-git-auto-heberge-de-programmation-php-mais-les-developpeurs-se-defendent","status":"publish","type":"post","link":"https:\/\/fr.koddos.net\/blog\/des-hackers-attaquent-le-serveur-git-auto-heberge-de-programmation-php-mais-les-developpeurs-se-defendent\/","title":{"rendered":"DES HACKERS ATTAQUENT LE SERVEUR GIT AUTO-H\u00c9BERG\u00c9 DE PROGRAMMATION PHP, MAIS LES D\u00c9VELOPPEURS SE D\u00c9FENDENT"},"content":{"rendered":"\n<p>R\u00e9cemment, un groupe de hackers a attaqu\u00e9 et compromis le serveur Git auto-h\u00e9berg\u00e9 appartenant aux mainteneurs du langage de programmation PHP. D&rsquo;apr\u00e8s ce que l&rsquo;on sait, l&rsquo;attaque est class\u00e9e comme une attaque de la cha\u00eene d&rsquo;approvisionnement des logiciels, et elle a vu les hackers compromettre le serveur et ins\u00e9rer une porte d\u00e9rob\u00e9e.<\/p>\n\n\n\n<p>Toutefois, les responsables du serveur du langage PHP ont r\u00e9ussi \u00e0 \u00e9viter l&rsquo;attaque, qui a eu lieu le 28 mars 2021. Quant au serveur lui-m\u00eame, il a servi de d\u00e9p\u00f4t Git d&rsquo;une nouvelle version de PHP qui est actuellement en cours de d\u00e9veloppement.<\/p>\n\n\n\n<p>Plusieurs contributeurs PHP ont inspect\u00e9 le code apr\u00e8s l&rsquo;attaque, d\u00e9couvrant que plusieurs modifications y avaient \u00e9t\u00e9 apport\u00e9es.<\/p>\n\n\n\n<p><strong>Quel \u00e9tait l&rsquo;objectif des hackers ?<\/strong><\/p>\n\n\n\n<p>Le v\u00e9ritable objectif des hackers n&rsquo;est pas connu, mais pour l&rsquo;instant, il semble qu&rsquo;ils aient vis\u00e9 tout serveur qui utilise la compression PHP ZLib lors de l&rsquo;envoi de donn\u00e9es. Une grande majorit\u00e9 de serveurs utilise cette fonctionnalit\u00e9 sur \u00e0 peu pr\u00e8s tout le contenu transmis, \u00e0 l&rsquo;exception de quelques exemples, comme les images et les archives qui sont d\u00e9j\u00e0 optimis\u00e9es en termes de taille.<\/p>\n\n\n\n<p>Apr\u00e8s avoir analys\u00e9 l&rsquo;attaque, les chercheurs pensent que l&rsquo;objectif \u00e9tait de transformer PHP en un shell web distant, que les attaquants pourraient utiliser pour ex\u00e9cuter \u00e0 peu pr\u00e8s n&rsquo;importe quelle commande par la suite, sans aucune authentification requise. En fait, ils auraient les m\u00eames privil\u00e8ges que le serveur qui ex\u00e9cute PHP.<\/p>\n\n\n\n<p>La porte d\u00e9rob\u00e9e se d\u00e9clenche d\u00e8s qu&rsquo;une nouvelle requ\u00eate contenant le mot d\u00e9clencheur \u00ab\u00a0zerodium\u00a0\u00bb arrive. Si cette condition est remplie, PHP ex\u00e9cute le code contenu dans l&rsquo;en-t\u00eate de la requ\u00eate User-Agent, comme l&rsquo;ont expliqu\u00e9 les experts.<\/p>\n\n\n\n<p>Une autre chose \u00e0 noter est que l&rsquo;en-t\u00eate ressemble beaucoup \u00e0 la requ\u00eate User-Agent de PHP pour v\u00e9rifier les propri\u00e9t\u00e9s du navigateur.<\/p>\n\n\n\n<p>Ainsi, si le mot d\u00e9clencheur est inclus, le syst\u00e8me traite le reste de la requ\u00eate comme une commande et l&rsquo;ex\u00e9cute en utilisant les privil\u00e8ges du serveur, ind\u00e9pendamment de ce que dit la commande. Par cons\u00e9quent, les hackers seraient en mesure d&rsquo;ex\u00e9cuter n&rsquo;importe quelle commande, sans avoir besoin d&rsquo;autres privil\u00e8ges.<\/p>\n\n\n\n<p>Zerodium est en fait une soci\u00e9t\u00e9 qui fonctionne comme un courtier en vuln\u00e9rabilit\u00e9s. En fait, elle ach\u00e8te des vuln\u00e9rabilit\u00e9s zero day et les revend ensuite \u00e0 des agences gouvernementales. Cependant, l&rsquo;entreprise a fermement ni\u00e9 avoir quoi que ce soit \u00e0 voir avec cette attaque particuli\u00e8re. En fait, son PDG, Chaouki Bekrar, est m\u00eame all\u00e9 jusqu&rsquo;\u00e0 accuser les chercheurs d&rsquo;avoir install\u00e9 la porte d\u00e9rob\u00e9e eux-m\u00eames, puis d&rsquo;avoir essay\u00e9 de la vendre. Puis, comme ils n&rsquo;ont pas trouv\u00e9 d&rsquo;acheteurs, ils ont d\u00e9cid\u00e9 de divulguer la faille.<\/p>\n\n\n\n<p>Cependant, compte tenu de la dur\u00e9e de vie de la porte d\u00e9rob\u00e9e, l&rsquo;accusation n&rsquo;a pas beaucoup de sens.<\/p>\n\n\n\n<p>L&rsquo;attaque a \u00e9t\u00e9 commise en utilisant les noms de l&rsquo;auteur du projet PHP, Rasmus Lerdorf, et de Nikita Popov.<\/p>\n\n\n\n<p><strong>Les cons\u00e9quences de l&rsquo;attaque<\/strong><\/p>\n\n\n\n<p>Selon Nikita Popov, un important contributeur PHP travaillant chez JetBrains, l&rsquo;\u00e9quipe n&rsquo;a pas encore r\u00e9ussi \u00e0 \u00e9tablir comment l&rsquo;intrusion s&rsquo;est produite en premier lieu. Une explication possible est que le serveur git.php.net a \u00e9t\u00e9 compromis, ce qui est beaucoup plus probable que la possibilit\u00e9 que le compte Git lui-m\u00eame soit compromis.<\/p>\n\n\n\n<p>Mais, ind\u00e9pendamment de la fa\u00e7on dont les attaquants ont r\u00e9ussi \u00e0 compromettre le serveur, les membres de l&rsquo;\u00e9quipe ont d\u00e9clar\u00e9 que le maintien d&rsquo;une infrastructure Git constitue un risque de s\u00e9curit\u00e9 inutile. Par cons\u00e9quent, ils ont d\u00e9cid\u00e9 de ne plus utiliser le serveur. Ils ont \u00e9galement fait des d\u00e9p\u00f4ts stock\u00e9s sur Github les nouvelles copies canoniques pour les futures versions, puisque la version sur le serveur a \u00e9t\u00e9 compromise.<\/p>\n\n\n\n<p>De plus, les contributeurs PHP doivent \u00eatre ajout\u00e9s comme faisant partie de l&rsquo;organisation sur Github, et avoir un acc\u00e8s 2FA, ce qui en fait un endroit beaucoup plus s\u00fbr pour travailler et d\u00e9tenir des copies de PHP.<\/p>\n\n\n\n<p>En outre, M. Popov a \u00e9galement d\u00e9clar\u00e9 qu&rsquo;il \u00e9tait pr\u00e9vu d&rsquo;examiner le code de PHP, au-del\u00e0 des seuls commits malveillants. Le public a \u00e9galement \u00e9t\u00e9 invit\u00e9 \u00e0 examiner le code et \u00e0 tirer la sonnette d&rsquo;alarme s&rsquo;il remarque quelque chose de suspect.<\/p>\n\n\n\n<p>Quant au reste de l&rsquo;\u00e9quipe PHP, elle a mis en place un syst\u00e8me de gestion des privil\u00e8ges qu&rsquo;elle a baptis\u00e9 Karma, et qui r\u00e9side d\u00e9sormais sur son propre serveur Git. Mais il n&rsquo;y a aucune preuve que Karma ait \u00e9t\u00e9 utilis\u00e9 pour compromettre les serveurs de quelque mani\u00e8re que ce soit.<\/p>\n\n\n\n<p>Il convient \u00e9galement de noter que ce n&rsquo;\u00e9tait pas la premi\u00e8re fois que le serveur Git \u00e9tait compromis. En 2019, l&rsquo;\u00e9quipe a \u00e9galement d\u00fb fermer temporairement le serveur apr\u00e8s avoir d\u00e9couvert qu&rsquo;un attaquant inconnu avait remplac\u00e9 le PEAR (PHP Extension and Application Repository) officiel par une copie malveillante. \u00c9tant donn\u00e9 que PHP alimente actuellement environ 80 % de tous les sites Web dans le monde, une attaque r\u00e9ussie de la cha\u00eene d&rsquo;approvisionnement pourrait avoir des cons\u00e9quences catastrophiques.<\/p>\n\n\n\n<p>Heureusement, il est tr\u00e8s peu probable qu&rsquo;une compromission puisse affecter les utilisateurs de PHP dans la nature. En tout cas, il est possible que les hackers aient fait cela juste pour prouver qu&rsquo;ils peuvent le faire.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>R\u00e9cemment, un groupe de hackers a attaqu\u00e9 et compromis le serveur Git auto-h\u00e9berg\u00e9 appartenant aux mainteneurs du langage de programmation PHP. D&rsquo;apr\u00e8s ce que l&rsquo;on sait, l&rsquo;attaque est class\u00e9e comme une attaque de la cha\u00eene d&rsquo;approvisionnement des logiciels, et elle a vu les hackers compromettre le serveur et ins\u00e9rer une porte d\u00e9rob\u00e9e. Toutefois, les responsables &hellip; <a href=\"https:\/\/fr.koddos.net\/blog\/des-hackers-attaquent-le-serveur-git-auto-heberge-de-programmation-php-mais-les-developpeurs-se-defendent\/\" class=\"more-link\">Continue reading <span class=\"screen-reader-text\">DES HACKERS ATTAQUENT LE SERVEUR GIT AUTO-H\u00c9BERG\u00c9 DE PROGRAMMATION PHP, MAIS LES D\u00c9VELOPPEURS SE D\u00c9FENDENT<\/span><\/a><\/p>\n","protected":false},"author":5,"featured_media":2595,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[6],"tags":[],"class_list":["post-3118","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualite"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.5 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>DES HACKERS ATTAQUENT LE SERVEUR GIT AUTO-H\u00c9BERG\u00c9 DE PROGRAMMATION PHP, MAIS LES D\u00c9VELOPPEURS SE D\u00c9FENDENT - Blog KoDDoS<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fr.koddos.net\/blog\/des-hackers-attaquent-le-serveur-git-auto-heberge-de-programmation-php-mais-les-developpeurs-se-defendent\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"DES HACKERS ATTAQUENT LE SERVEUR GIT AUTO-H\u00c9BERG\u00c9 DE PROGRAMMATION PHP, MAIS LES D\u00c9VELOPPEURS SE D\u00c9FENDENT - Blog KoDDoS\" \/>\n<meta property=\"og:description\" content=\"R\u00e9cemment, un groupe de hackers a attaqu\u00e9 et compromis le serveur Git auto-h\u00e9berg\u00e9 appartenant aux mainteneurs du langage de programmation PHP. D&rsquo;apr\u00e8s ce que l&rsquo;on sait, l&rsquo;attaque est class\u00e9e comme une attaque de la cha\u00eene d&rsquo;approvisionnement des logiciels, et elle a vu les hackers compromettre le serveur et ins\u00e9rer une porte d\u00e9rob\u00e9e. Toutefois, les responsables &hellip; Continue reading DES HACKERS ATTAQUENT LE SERVEUR GIT AUTO-H\u00c9BERG\u00c9 DE PROGRAMMATION PHP, MAIS LES D\u00c9VELOPPEURS SE D\u00c9FENDENT\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fr.koddos.net\/blog\/des-hackers-attaquent-le-serveur-git-auto-heberge-de-programmation-php-mais-les-developpeurs-se-defendent\/\" \/>\n<meta property=\"og:site_name\" content=\"Blog KoDDoS\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/koddosCom\" \/>\n<meta property=\"article:published_time\" content=\"2021-04-10T19:15:50+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2021-04-10T19:15:53+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/i2.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/10\/Zerologon-Vulnerability-Exploited-by-Iranian-Hackers-Says-Microsoft.jpg?fit=640%2C427&ssl=1\" \/>\n\t<meta property=\"og:image:width\" content=\"640\" \/>\n\t<meta property=\"og:image:height\" content=\"427\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"KoDDoS\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@koddoscom\" \/>\n<meta name=\"twitter:site\" content=\"@koddoscom\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"KoDDoS\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"4 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-attaquent-le-serveur-git-auto-heberge-de-programmation-php-mais-les-developpeurs-se-defendent\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-attaquent-le-serveur-git-auto-heberge-de-programmation-php-mais-les-developpeurs-se-defendent\\\/\"},\"author\":{\"name\":\"KoDDoS\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/person\\\/d22f7fb31dc4d117c9eb5c9cfe533f85\"},\"headline\":\"DES HACKERS ATTAQUENT LE SERVEUR GIT AUTO-H\u00c9BERG\u00c9 DE PROGRAMMATION PHP, MAIS LES D\u00c9VELOPPEURS SE D\u00c9FENDENT\",\"datePublished\":\"2021-04-10T19:15:50+00:00\",\"dateModified\":\"2021-04-10T19:15:53+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-attaquent-le-serveur-git-auto-heberge-de-programmation-php-mais-les-developpeurs-se-defendent\\\/\"},\"wordCount\":980,\"publisher\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-attaquent-le-serveur-git-auto-heberge-de-programmation-php-mais-les-developpeurs-se-defendent\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2020\\\/10\\\/Zerologon-Vulnerability-Exploited-by-Iranian-Hackers-Says-Microsoft.jpg?fit=640%2C427&ssl=1\",\"articleSection\":[\"Actualit\u00e9s\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-attaquent-le-serveur-git-auto-heberge-de-programmation-php-mais-les-developpeurs-se-defendent\\\/\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-attaquent-le-serveur-git-auto-heberge-de-programmation-php-mais-les-developpeurs-se-defendent\\\/\",\"name\":\"DES HACKERS ATTAQUENT LE SERVEUR GIT AUTO-H\u00c9BERG\u00c9 DE PROGRAMMATION PHP, MAIS LES D\u00c9VELOPPEURS SE D\u00c9FENDENT - Blog KoDDoS\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-attaquent-le-serveur-git-auto-heberge-de-programmation-php-mais-les-developpeurs-se-defendent\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-attaquent-le-serveur-git-auto-heberge-de-programmation-php-mais-les-developpeurs-se-defendent\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2020\\\/10\\\/Zerologon-Vulnerability-Exploited-by-Iranian-Hackers-Says-Microsoft.jpg?fit=640%2C427&ssl=1\",\"datePublished\":\"2021-04-10T19:15:50+00:00\",\"dateModified\":\"2021-04-10T19:15:53+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-attaquent-le-serveur-git-auto-heberge-de-programmation-php-mais-les-developpeurs-se-defendent\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-attaquent-le-serveur-git-auto-heberge-de-programmation-php-mais-les-developpeurs-se-defendent\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-attaquent-le-serveur-git-auto-heberge-de-programmation-php-mais-les-developpeurs-se-defendent\\\/#primaryimage\",\"url\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2020\\\/10\\\/Zerologon-Vulnerability-Exploited-by-Iranian-Hackers-Says-Microsoft.jpg?fit=640%2C427&ssl=1\",\"contentUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2020\\\/10\\\/Zerologon-Vulnerability-Exploited-by-Iranian-Hackers-Says-Microsoft.jpg?fit=640%2C427&ssl=1\",\"width\":640,\"height\":427},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-attaquent-le-serveur-git-auto-heberge-de-programmation-php-mais-les-developpeurs-se-defendent\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"DES HACKERS ATTAQUENT LE SERVEUR GIT AUTO-H\u00c9BERG\u00c9 DE PROGRAMMATION PHP, MAIS LES D\u00c9VELOPPEURS SE D\u00c9FENDENT\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\",\"name\":\"Blog KoDDoS\",\"description\":\"Blog KoDDoS est un blog d\u2019information et d\u2019actualit\u00e9 focalis\u00e9 sur le hacking, la cyber criminalit\u00e9, la vie priv\u00e9e et la surveillance.\",\"publisher\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\",\"name\":\"KoDDoS\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/i1.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2018\\\/02\\\/logo.png?fit=258%2C55&ssl=1\",\"contentUrl\":\"https:\\\/\\\/i1.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2018\\\/02\\\/logo.png?fit=258%2C55&ssl=1\",\"width\":258,\"height\":55,\"caption\":\"KoDDoS\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/koddosCom\",\"https:\\\/\\\/x.com\\\/koddoscom\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/person\\\/d22f7fb31dc4d117c9eb5c9cfe533f85\",\"name\":\"KoDDoS\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"caption\":\"KoDDoS\"},\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/author\\\/oiyndjepop\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"DES HACKERS ATTAQUENT LE SERVEUR GIT AUTO-H\u00c9BERG\u00c9 DE PROGRAMMATION PHP, MAIS LES D\u00c9VELOPPEURS SE D\u00c9FENDENT - Blog KoDDoS","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fr.koddos.net\/blog\/des-hackers-attaquent-le-serveur-git-auto-heberge-de-programmation-php-mais-les-developpeurs-se-defendent\/","og_locale":"fr_FR","og_type":"article","og_title":"DES HACKERS ATTAQUENT LE SERVEUR GIT AUTO-H\u00c9BERG\u00c9 DE PROGRAMMATION PHP, MAIS LES D\u00c9VELOPPEURS SE D\u00c9FENDENT - Blog KoDDoS","og_description":"R\u00e9cemment, un groupe de hackers a attaqu\u00e9 et compromis le serveur Git auto-h\u00e9berg\u00e9 appartenant aux mainteneurs du langage de programmation PHP. D&rsquo;apr\u00e8s ce que l&rsquo;on sait, l&rsquo;attaque est class\u00e9e comme une attaque de la cha\u00eene d&rsquo;approvisionnement des logiciels, et elle a vu les hackers compromettre le serveur et ins\u00e9rer une porte d\u00e9rob\u00e9e. Toutefois, les responsables &hellip; Continue reading DES HACKERS ATTAQUENT LE SERVEUR GIT AUTO-H\u00c9BERG\u00c9 DE PROGRAMMATION PHP, MAIS LES D\u00c9VELOPPEURS SE D\u00c9FENDENT","og_url":"https:\/\/fr.koddos.net\/blog\/des-hackers-attaquent-le-serveur-git-auto-heberge-de-programmation-php-mais-les-developpeurs-se-defendent\/","og_site_name":"Blog KoDDoS","article_publisher":"https:\/\/www.facebook.com\/koddosCom","article_published_time":"2021-04-10T19:15:50+00:00","article_modified_time":"2021-04-10T19:15:53+00:00","og_image":[{"width":640,"height":427,"url":"https:\/\/i2.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/10\/Zerologon-Vulnerability-Exploited-by-Iranian-Hackers-Says-Microsoft.jpg?fit=640%2C427&ssl=1","type":"image\/jpeg"}],"author":"KoDDoS","twitter_card":"summary_large_image","twitter_creator":"@koddoscom","twitter_site":"@koddoscom","twitter_misc":{"\u00c9crit par":"KoDDoS","Dur\u00e9e de lecture estim\u00e9e":"4 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-attaquent-le-serveur-git-auto-heberge-de-programmation-php-mais-les-developpeurs-se-defendent\/#article","isPartOf":{"@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-attaquent-le-serveur-git-auto-heberge-de-programmation-php-mais-les-developpeurs-se-defendent\/"},"author":{"name":"KoDDoS","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/person\/d22f7fb31dc4d117c9eb5c9cfe533f85"},"headline":"DES HACKERS ATTAQUENT LE SERVEUR GIT AUTO-H\u00c9BERG\u00c9 DE PROGRAMMATION PHP, MAIS LES D\u00c9VELOPPEURS SE D\u00c9FENDENT","datePublished":"2021-04-10T19:15:50+00:00","dateModified":"2021-04-10T19:15:53+00:00","mainEntityOfPage":{"@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-attaquent-le-serveur-git-auto-heberge-de-programmation-php-mais-les-developpeurs-se-defendent\/"},"wordCount":980,"publisher":{"@id":"https:\/\/fr.koddos.net\/blog\/#organization"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-attaquent-le-serveur-git-auto-heberge-de-programmation-php-mais-les-developpeurs-se-defendent\/#primaryimage"},"thumbnailUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/10\/Zerologon-Vulnerability-Exploited-by-Iranian-Hackers-Says-Microsoft.jpg?fit=640%2C427&ssl=1","articleSection":["Actualit\u00e9s"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-attaquent-le-serveur-git-auto-heberge-de-programmation-php-mais-les-developpeurs-se-defendent\/","url":"https:\/\/fr.koddos.net\/blog\/des-hackers-attaquent-le-serveur-git-auto-heberge-de-programmation-php-mais-les-developpeurs-se-defendent\/","name":"DES HACKERS ATTAQUENT LE SERVEUR GIT AUTO-H\u00c9BERG\u00c9 DE PROGRAMMATION PHP, MAIS LES D\u00c9VELOPPEURS SE D\u00c9FENDENT - Blog KoDDoS","isPartOf":{"@id":"https:\/\/fr.koddos.net\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-attaquent-le-serveur-git-auto-heberge-de-programmation-php-mais-les-developpeurs-se-defendent\/#primaryimage"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-attaquent-le-serveur-git-auto-heberge-de-programmation-php-mais-les-developpeurs-se-defendent\/#primaryimage"},"thumbnailUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/10\/Zerologon-Vulnerability-Exploited-by-Iranian-Hackers-Says-Microsoft.jpg?fit=640%2C427&ssl=1","datePublished":"2021-04-10T19:15:50+00:00","dateModified":"2021-04-10T19:15:53+00:00","breadcrumb":{"@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-attaquent-le-serveur-git-auto-heberge-de-programmation-php-mais-les-developpeurs-se-defendent\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fr.koddos.net\/blog\/des-hackers-attaquent-le-serveur-git-auto-heberge-de-programmation-php-mais-les-developpeurs-se-defendent\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-attaquent-le-serveur-git-auto-heberge-de-programmation-php-mais-les-developpeurs-se-defendent\/#primaryimage","url":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/10\/Zerologon-Vulnerability-Exploited-by-Iranian-Hackers-Says-Microsoft.jpg?fit=640%2C427&ssl=1","contentUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/10\/Zerologon-Vulnerability-Exploited-by-Iranian-Hackers-Says-Microsoft.jpg?fit=640%2C427&ssl=1","width":640,"height":427},{"@type":"BreadcrumbList","@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-attaquent-le-serveur-git-auto-heberge-de-programmation-php-mais-les-developpeurs-se-defendent\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/fr.koddos.net\/blog\/"},{"@type":"ListItem","position":2,"name":"DES HACKERS ATTAQUENT LE SERVEUR GIT AUTO-H\u00c9BERG\u00c9 DE PROGRAMMATION PHP, MAIS LES D\u00c9VELOPPEURS SE D\u00c9FENDENT"}]},{"@type":"WebSite","@id":"https:\/\/fr.koddos.net\/blog\/#website","url":"https:\/\/fr.koddos.net\/blog\/","name":"Blog KoDDoS","description":"Blog KoDDoS est un blog d\u2019information et d\u2019actualit\u00e9 focalis\u00e9 sur le hacking, la cyber criminalit\u00e9, la vie priv\u00e9e et la surveillance.","publisher":{"@id":"https:\/\/fr.koddos.net\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fr.koddos.net\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/fr.koddos.net\/blog\/#organization","name":"KoDDoS","url":"https:\/\/fr.koddos.net\/blog\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/i1.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2018\/02\/logo.png?fit=258%2C55&ssl=1","contentUrl":"https:\/\/i1.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2018\/02\/logo.png?fit=258%2C55&ssl=1","width":258,"height":55,"caption":"KoDDoS"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/koddosCom","https:\/\/x.com\/koddoscom"]},{"@type":"Person","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/person\/d22f7fb31dc4d117c9eb5c9cfe533f85","name":"KoDDoS","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","caption":"KoDDoS"},"url":"https:\/\/fr.koddos.net\/blog\/author\/oiyndjepop\/"}]}},"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/10\/Zerologon-Vulnerability-Exploited-by-Iranian-Hackers-Says-Microsoft.jpg?fit=640%2C427&ssl=1","jetpack_sharing_enabled":true,"jetpack_shortlink":"https:\/\/wp.me\/p9DjzA-Oi","jetpack_likes_enabled":true,"_links":{"self":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/3118","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/comments?post=3118"}],"version-history":[{"count":1,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/3118\/revisions"}],"predecessor-version":[{"id":3119,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/3118\/revisions\/3119"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/media\/2595"}],"wp:attachment":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/media?parent=3118"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/categories?post=3118"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/tags?post=3118"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}