{"id":24293,"date":"2021-04-05T13:51:24","date_gmt":"2021-04-05T11:51:24","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=24293"},"modified":"2021-04-05T15:56:23","modified_gmt":"2021-04-05T13:56:23","slug":"php-git-backdor","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/php-git-backdor\/24293\/","title":{"rendered":"Tentativo di compromissione del codice sorgente del linguaggio PHP"},"content":{"rendered":"<p>Di recente, alcuni cybercriminali sconosciuti hanno <a href=\"https:\/\/news-web.php.net\/php.internals\/113838\" target=\"_blank\" rel=\"noopener nofollow\">provato<\/a> a eseguire un attacco alla supply-chain su larga scala, introducendo un codice dannoso nel repository GIT ufficiale di PHP. Se gli sviluppatori non avessero notato la backdoor in tempo, sarebbe potuta finire su molti server web e portare al pi\u00f9 grande <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/supply-chain\/\" target=\"_blank\" rel=\"noopener\">attacco alla supply-chain<\/a> della storia.<\/p>\n<h2>PHP: cosa \u00e8 successo?<\/h2>\n<p>I programmatori che sviluppano il linguaggio PHP apportano modifiche al codice utilizzando un repository comune costruito sul sistema di controllo di versione GIT. Dopo aver implementato le loro integrazioni, il codice viene sottoposto a un\u2019ulteriore revisione. Durante un controllo di routine, uno sviluppatore ha notato un\u2019aggiunta sospetta che nei commenti (attribuiti a Nikita Popov, sviluppatore PHP attivo) veniva indicata come una correzione di un refuso. Un esame pi\u00f9 approfondito ha rivelato che si trattava di una backdoor e Popov non era l\u2019autore di tale modifica.<\/p>\n<p>Ulteriori verifiche hanno mostrato che un\u2019altra integrazione simile era stata caricata nel repository, questa volta attribuita a Rasmus Lerdorf. I programmatori se ne sono accorti in poche ore e, grazie alla loro attenzione, il prossimo aggiornamento di PHP 8.1 (la cui release \u00e8 prevista entro la fine dell\u2019anno) non includer\u00e0 la backdoor.<\/p>\n<h2>Perch\u00e9 si trattava di una modifica pericolosa del codice?<\/h2>\n<p>Una backdoor nel repository potrebbe consentire ai criminali informatici di eseguire da remoto un codice dannoso su un server Web, utilizzando la versione compromessa di PHP. Nonostante una certa perdita di popolarit\u00e0, PHP rimane il linguaggio di scripting pi\u00f9 utilizzato per i contenuti web, impiegato da circa l\u201980% dei server web. Anche se non tutti gli amministratori aggiornano prontamente i propri tool, in molti si preoccupano di aggiornare i propri server per rispettare le norme di sicurezza interne o esterne. Se la backdoor fosse entrata nella nuova versione di PHP, molto probabilmente si sarebbe diffusa sui server web di numerose aziende.<\/p>\n<h2>Come hanno fatto i cybercriminali a introdurre la backdoor?<\/h2>\n<p>Gli esperti sono certi che l\u2019attacco sia dovuto a una vulnerabilit\u00e0 nel server Git interno e non si tratterebbe di un problema di account compromessi appartenenti agli sviluppatori. In realt\u00e0, il rischio che qualcuno attribuisca una modifica a un altro utente \u00e8 noto da molto tempo, e dopo questo incidente, il team di assistenza di PHP ha smesso di usare il server git.php.net e si \u00e8 trasferito sul <a href=\"https:\/\/github.com\/php\/php-src\/\" target=\"_blank\" rel=\"noopener nofollow\">repository del servizio GitHub<\/a> (che prima era solo un mirror).<\/p>\n<h2>Come difendersi?<\/h2>\n<p>Gli <a href=\"https:\/\/www.kaspersky.com\/blog\/devops-security-hybrid\/36021\/\" target=\"_blank\" rel=\"noopener nofollow\">ambienti di sviluppo<\/a> sono obiettivi attraenti per i cybercriminali. Se riescono a compromettere il codice di un software di cui i clienti si fidano, possono raggiungere pi\u00f9 obiettivi in una volta sola, attraverso un attacco alla supply chain. Milioni di utenti in tutto il mondo usano i progetti pi\u00f9 popolari, quindi proteggerli da attacchi esterni \u00e8 particolarmente importante.<\/p>\n<ul>\n<li>Analizzate regolarmente ogni cambiamento del codice, anche se eseguito da programmatori importanti e degni di fiducia;<\/li>\n<li>Monitorate la sicurezza dei server e dei servizi usati per lo sviluppo;<\/li>\n<li>Utilizzate <a href=\"https:\/\/k-asap.com\/it\/?icid=it_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">piattaforme online specializzate<\/a> per formare i dipendenti, affinch\u00e9 riescano a identificare prontamente le moderne minacce informatiche.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kasap\">\n","protected":false},"excerpt":{"rendered":"<p>Alcuni cybercriminali non noti hanno cercato di aggiungere una backdoor al codice sorgente del linguaggio di scripting PHP.<\/p>\n","protected":false},"author":2581,"featured_media":24294,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2364,2955,2956],"tags":[775,3511,3076,1343],"class_list":{"0":"post-24293","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-backdoor","11":"tag-php","12":"tag-supply-chain","13":"tag-web"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/php-git-backdor\/24293\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/php-git-backdor\/22693\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/php-git-backdor\/18176\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/php-git-backdor\/24485\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/php-git-backdor\/22527\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/php-git-backdor\/21555\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/php-git-backdor\/25006\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/php-git-backdor\/30378\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/php-git-backdor\/9500\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/php-git-backdor\/39191\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/php-git-backdor\/16706\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/php-git-backdor\/17257\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/php-git-backdor\/14645\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/php-git-backdor\/26473\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/php-git-backdor\/30362\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/php-git-backdor\/26869\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/php-git-backdor\/23725\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/php-git-backdor\/29068\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/php-git-backdor\/28865\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/backdoor\/","name":"backdoor"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/24293","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2581"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=24293"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/24293\/revisions"}],"predecessor-version":[{"id":24299,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/24293\/revisions\/24299"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/24294"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=24293"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=24293"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=24293"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}