找工作的“敲门砖”,开发者劫持14个Packagist PHP包


(资料图片仅供参考)

IT之家 5 月 4 日消息,根据国外科技媒体 bleepingcomputer 报道, 一位安全研究人员劫持了 14 个 Packagist 软件包,其中部分软件包已安装数亿次,而目的仅仅只是寻找一份工作。

IT之家附劫持的包名称和安装数量如下:

包名称 累计安装数量
acmephp/acmephp 124,860
acmephp/core 419,258
acmephp/ssl 531,692
doctrine/doctrine-cache-bundle 73,490,057
doctrine/doctrine-module 5,516,721
doctrine/doctrine-mongo-odm-module 516,441
doctrine/doctrine-orm-module 5,103,306
doctrine/instantiator 526,809,061
growthbook/growthbook 97,568
jdorn/file-system-cache 32,660
jdorn/sql-formatter 94,593,846
khanamiryan/qrcode-detector-decoder 20,421,500
object-calisthenics/phpcs-calisthenics-rules 2,196,380
tga/simhash-php (aka tgalopin/simhashphp) 30,555

这位研究人员的网名为 neskafe3v1,他向该媒体宣布接管了 14 个 Packagist 软件包,其中一个的安装量超过 5 亿。

Packagist 是 PHP 包的主要注册中心,可通过依赖管理工具 Composer 安装这些包。Packagist 并不托管这些包,而是更多地充当元数据目录,聚合发布到 GitHub 的开源包。

然后,开发人员可以通过运行 composer install 命令在他们的机器上安装这些包。

研究人员向 BleepingComputer 提供了证据,证明在 5 月 1 日星期一,这些软件包的 Packagist 页面被修改为指向研究人员的(假)存储库,而不是每个软件包的合法 GitHub 存储库。

这位研究人员表示:“如你所见,我正在找工作。 这些资料将成为我找到新工作的‘敲门砖’”。

标签:

x 广告
中方呼吁关注叙利亚遭受恐怖主义威胁及外部占领问题

新华社联合国1月27日电(记者王建刚)中国常驻联合国副代表戴兵27日呼吁国际社会对叙利亚遭受恐怖主义威胁及外部

美乌总统通话讨论乌克兰局势

新华社华盛顿1月27日电(记者邓仙来)美国总统拜登27日与乌克兰总统泽连斯基通电话,讨论乌克兰局势。白宫当天发

安徽多地出现“桃花汛” 未来一周全省天气预报

3月16—17日,安徽出现了明显的降温和降水天气,多地出现了暴雨,局地大暴雨,气温也明显下降,18日最低气温甚至跌到了个位数。据气象部门

人民体谈:同唱一首歌,两岸共享冬奥荣光

1月25日,在北京冬奥会进入倒计时10天之际,由海峡两岸青年音乐人合唱的《我在北京等你》,唱响冬奥,让两岸同胞

兵贵神速赴战场 中铁四局铁军逆行战长春

奥密克戎变异株,正给国内疫情防控带来新的挑战。当前,吉林省疫情防控也到了最关键紧急的时期,吉林省政府迅速做出了兴建方舱医院的决策部

快手发布春节防诈攻略 助力老铁识诈反诈

日前,快手发布了一则《春节防诈攻略》,总结出春节期间极易出现的五种诈骗套路,意在“扫尘迎新、去诈存真”,帮

强化资源倾斜 徽商银行多措并举助推制造业高质量发展

制造业是立国之本、强国之基。作为现代经济的核心和实体经济的血脉,金融支持制造业高质量发展责无旁贷。近年来,徽商银行认真贯彻落实安徽

产业互联网发展渐入佳境 智慧应急建设未来可期

根据《2020联合国电子政务调查报告》显示,我国电子政务建设在疫情背景下突飞猛进,衡量国家电子政务发展水平核心

人民网评:有安全,才有年味

人们常说:家是春节的方向。虎年新春即将来临,很多人已经踏上了返乡旅途;也有人因为新冠肺炎疫情原因,选择就地

巴西中国和统会举办贺新春迎冬奥活动

人民网里约热内卢1月27日电 (记者吴杰、毕梦瀛)壬寅虎年新春、北京冬奥会双喜临门之际,中国巴西友人共同参与

x 广告

Copyright ©  2015-2032 华西城市网版权所有  备案号:京ICP备2022016840号-35   联系邮箱: 920 891 263@qq.com