PHP 扩展 PEAR 安装包文件被污染,服务下线

  

近日 PEAR 官方发布推文,其网站 http://pear.php.net/ 出现一个安全问题,有个 go-pear.phar 安装包被发现是被污染的。网站目前已下线,直到已确认干净网站的重建的完成。更多细节会在网站重新上线的时候公布。

PEAR 是 PHP 扩展与应用库(the PHP Extension and Application Repository)的缩写。它是一个 PHP 扩展及应用的一个代码仓库,管理着项目环境的扩展。这些扩展是用 PHP 写的。

如果你在近六个下载过这个 go-pear.phar 文件,你可以去 GitHub 拷贝一份相同版本的副本文件,比较两文件的哈希值。如果不一样,你的文件很大可能是被污染的。

目前官方未公布服务重建的预计完成时间。

猜你喜欢

转载自www.oschina.net/news/103853/pear-service-is-down