Le site officiel de PHP hack et down durant 4 jours

Le système Wiki utilisé par le site officiel du langage PHP aurait été mit à mal permettant ainsi la récupération de codes d’accès aux sources du langage.
L’objectif de l’intrusion était vraisemblablement d’insérer des portes dérobées dans les prochaines versions de PHP.

Le site attaqué (PHP.net down durant 4 jours) subit actuellement une vérification complète. Tout est passé au peigne fin depuis la version 5.3.5 pour y déceler la moindre modification dut à l’attaque.

L’équipe de PHP ne communique pas beaucoup sur cet événement et n’a mit en ligne qu’une brève note de sécurité sur le sujet.On sait toutefois que l’attaque a été rendue possible grâce à un double exploit, sur DokuWiki et une autre faille sur le système Linux sous-jacent, permettant l’élévation des privilèges.

Actuellement, la seule modification détectée du pirate à été trouvée dans le code source de PHP 5.3.6, est l’ajout du nom « Wolegequ Gelivable » aux crédits d’une partie spécifique du code.
Il s’agirait probablement d’une tentative discrète de confirmer la validité des codes d’accès volés en vue d’effectuer d’autres commis avec du code malicieux.

C’est la société de sécurité informatique Vupen Security qui déclare à la presse que l’origine du hacker serai probablement chinoise.

Certain soupçonne le gouvernement chinois d’être directement impliqué sans toutefois pourvoir démontrer la moindre preuve.
Source

PHP – base64 decoder simplement le contenu

On peut certaine fois être infecté par se type de d’attaque, on remarque cela dans les anciennes versions de WordPress ou sur le support OS commerce ou nombres de sites non tenue à jour ou avec du code mal conçu ont été victime de se type d’attaque.

Si cet mésaventure vous arrive et que pour une raison X ou Y vous désirez savoir ce que entraine un code crypté (malveillant ou non, cela peut être juste un template graphique codé )

Exemple :

[code]ALwAYJla2hgbmlhAQNoLyBpZmpiAaMhaWNmdG8DpQInABBjYnRkdAEQ=;eval(base64_decode(« JGxsbD[/code]

Pour décoder ceci afficher juste la source de la page de votre navigateur lorsque vous lisez la page, copiez et collez la source en html ou d’autres languages suivant le contenue du code.

Ou utilisez un service en ligne pour décrypter la base, mais dans la majorité des cas rien n’est en clair.

decoder bas64 en ligne