Вчера в официальном репозитории PHP на Github появилось два бэкдора, позволяющие выполнять произвольный код.

Что произошло - неясно. Однако разработчики сообщают о возможной компрометации git.php.net.



Дело точно не во взломанных аккунтах разработчиков. А user-agent “zerodium” и “sold to zerodium, mid 2017”, кагбе, намекает