PHP – Hacker entern BerliOS

Wie weist man auf Sicherheitslücken bei einer Open Source Plattform hin? Am Einfachsten, indem man diese kurzerhand hackt. Und genau das haben unbekannten Eindringlinge laut heise.de getan und möchten damit auf die mangelhafte Pflege seitens der BerliOS-Betreiber hinweisen:
Immerhin hostet das zum Fraunhofer Institut (FOKUS) gehörende BerliOS als "Open-Source-Vermittler" zahlreiche Projekte von Entwicklern auf seinen Systemen. Der Nachricht auf der mittlerweile wiederhergestellten Startseite war zu entnehmen, dass man auch auf die Server svn.berlios.de, download.berlios.de und example.sheep.berlios.de Zugriff hatte.
Den Beweis für die seit Jahren andauernde Unsicherheit des Systems sehen die Hacker in einer PHP -Datei, die sich bereits seit 2005 auf dem Webserver befindet. Diese trägt den aussagekräftigen Namen developer.php.de.hacker.