|
Menu |
|
Site optimisé pour :
|
|
Qui est en ligne ? |
|
|
Statistiques |
|
Sur le Forum ZenZone
Membres : 3774
Dernier Inscrit :
nicolas78
79617 Messages dans 9887 Sujets.
|
|
ZenZone IRC |
|
Total : 3295956
Annee : 5160
Mois : 5160
Jour : 458
3.142.98.186
|
|
Des forums de discution attaqués par le ver Santy |
|
|
Auteur |
Message |
Titine
ZenAdmin
Anniversaire : 14 Nov Zodiaque: Sexe: Inscrit le: 15 Déc 2003 Messages: 12462 Localisation: «« Tout Près des Etoiles »»
Citer
|
Posté le: Mer Déc 22, 2004 08:28
Sujet du message: Des forums de discution attaqués par le ver Santy
|
|
|
Des forums de discussion vandalisés par un ver informatique
Le nouveau ver informatique Santy vandalise les forums basés sur phpBB et trouve ses victimes en effectuant des recherches dans Google.
Écrit en Perl, Santy exploite une faille du langage PHP nouvellement découverte pour vandaliser des forums de discussion basés sur les modules phpBB.
En s'installant dans un forum phpBB, l'asticot écrase des fichiers afin d'afficher le message suivant aux visiteurs: «This site is defaced!!! NeverEverNoSanity WebWorm generation X», où X désigne le nombre de sites Web infectés par ses soins.
Ce ver informatique n'affecte pas les internautes qui visitent ces sites.
Comme le mentionne le blogue de F-Secure, une recherche qui utilise le message laissé sur les sites «défigurés» par Santy, engendre des dizaines de milliers de résultats dans le moteur de recherche de MSN.
Le week-end dernier, un message du site officiel de phpBB invitait les webmestres à mettre leurs logiciels à jour afin d'éviter que leurs forums ne soient l'objet d'attaques.
<< Santy.A sur Secuser.com >>
|
|
|
|
|
|
Auteur |
Message |
wr125
Membre d'Honneur
Inscrit le: 11 Nov 2003 Messages: 1217 Localisation: Ardennes
Citer
|
Posté le: Mer Déc 22, 2004 08:39
Sujet du message:
|
|
|
pas cool :/ Il manquerait plus que ca.
|
|
|
|
|
|
Auteur |
Message |
Titine
ZenAdmin
Anniversaire : 14 Nov Zodiaque: Sexe: Inscrit le: 15 Déc 2003 Messages: 12462 Localisation: «« Tout Près des Etoiles »»
Citer
|
Posté le: Mer Déc 22, 2004 08:40
Sujet du message:
|
|
|
Faille PhpBB + Google = Santy, un nouveau ver identifié par Kaspersky
Ce code malicieux infecte les sites Internet en exploitant une faille dans « phpBB », une application en ligne développée en PHP et utilisée pour créer des forums.
D'après Google, près de 6 millions de sites seraient équipés de PhpBB, peu d'entre eux sont patchés
La propagation du ver Santy est très rapide.
Elle est basée sur une méthode originale : une requête spécifique sur le moteur de recherche Google donne en retour au ver une liste de sites fonctionnant sous « phpBB » et prêts à être exploités.
Santy envoie ensuite sur les sites sélectionnés une requête qui va provoquer l'exploitation de la faille et l'installation du ver. Une fois le site sous contrôle, Santy va scanner tous les répertoires du site infecté.
Tous les fichiers .htm, .php, .asp, .shtm, .jsp, .phtm trouvés seront écrasés avec le texte suivant : « This site is defaced!!! This site is defaced!!! NeverEverNoSanity WebWorm generation 7 ».
Sans toucher aux utilisateurs finaux qui surfent sur les sites contaminés, le ver pourrait infecter plus de six millions de forums phpBB existant sur le net.
Kaspersky Lab recommande à tous les utilisateurs de « phpBB » de procéder à une mise à niveau jusqu'à la version 2.0.11.
Encore une fois, la complexité de l'attaque n'est pas effrayante mais elle combine un exploit public, une faille récente et connue, ainsi que les fameux GoogleHacks.
Imparable.
Par Cédric Messeguer pour Vulnerabilite.com
|
|
|
|
|
|
Auteur |
Message |
GAMBAS
Petit Bouddha Zen
Anniversaire : 12 Sep Zodiaque: Sexe: Inscrit le: 16 Oct 2003 Messages: 1075 Localisation: sud de la france
Citer
|
Posté le: Mer Déc 22, 2004 11:36
Sujet du message:
|
|
|
heureusement certains de mes forums preferes n'ont disparus que quelques heures. Merci aux webmasters qui ont fait de gros efforts pour arreter cette attaque.
|
|
|
Auteur |
Message |
aketo
Bouddha Zen
Anniversaire : 05 Jan Zodiaque: Sexe: Inscrit le: 23 Juin 2004 Messages: 1638 Localisation: avenue zenzone 39210 emule banlieue sud
Citer
|
Posté le: Mer Déc 22, 2004 12:31
Sujet du message:
|
|
|
merci^pour l'info titine _________________ Sleon une édtue de l' uvinertisé de Cmabrigde, l'odrre des ltteers dnas un mtos n'a pas d'ipmrotncae, la suele coshe ipmrotnate est que la pmeirère et la drenèire soit à la bnnoe pclae. Le rsete peut êrte dnas un dsérorde ttoal et vuos puoevz tujoruos lrie snas porlblème. C'est prace que le creaveu hmauin ne lit pas chuaqe ltetre elle-mmêe, mias le mot cmome un tuot.
|
|
|
Page 1 sur 1 |
|
Vous ne pouvez pas poster de nouveaux sujets dans ce forum Vous ne pouvez pas répondre aux sujets dans ce forum Vous ne pouvez pas éditer vos messages dans ce forum Vous ne pouvez pas supprimer vos messages dans ce forum Vous ne pouvez pas voter dans les sondages de ce forum
|
|
|
|
|
|
|