PHP 扩展 PEAR 安装包文件被污染,服务下线

近日 PEAR 官方发布推文 ,其网站 http://pear.php.net/ 出现一个安全问题,有个 go-pear.phar 安装包被发现是被污染的。网站目前已下线,直到已确认干净网站的重建的完成。更多细节会在网站重新上线的时候公布。

PEAR 是 PHP 扩展与应用库(the PHP Extension and Application Repository)的缩写。它是一个 PHP 扩展及应用的一个代码仓库,管理着项目环境的扩展。这些扩展是用 PHP 写的。

如果你在近六个下载过这个 go-pear.phar 文件,你可以去 GitHub 拷贝 一份相同版本的副本文件,比较两文件的哈希值。如果不一样,你的文件很大可能是被污染的。

目前官方未公布服务重建的预计完成时间。

我来评几句
登录后评论

已发表评论数()

相关站点

+订阅
热门文章