(Devenir Membre)
   
Menu
 Le Site
 Le Forum

 
Site optimisé pour :

Qui est en ligne ?
» 0 Membre(s)
» 8 Invité(s)


[ Voir toute la liste ]

Vus dernièrement :
 
Statistiques
Sur le Forum ZenZone

Membres : 3774
Dernier Inscrit :

nicolas78

79617 Messages
dans 9887 Sujets.
 
ZenZone IRC

Pseudo :

 
Des forums de discution attaqués par le ver Santy
   eMule ZenZone Index du Forum -> Zerieusement Zen
Des forums de discution attaqués par le ver Santy Voir le sujet précédent Voir le sujet suivant 
Auteur Message
Titine
ZenAdmin
ZenAdmin


Anniversaire : 14 Nov
Zodiaque: Scorpion
Sexe: Sexe:Femme
Inscrit le: 15 Déc 2003
Messages: 12462
Localisation: «« Tout Près des Etoiles »»


Citer
Posté le: Mer Déc 22, 2004 08:28
Sujet du message: Des forums de discution attaqués par le ver Santy
Répondre en citant

Des forums de discussion vandalisés par un ver informatique


Le nouveau ver informatique Santy vandalise les forums basés sur phpBB et trouve ses victimes en effectuant des recherches dans Google.

Écrit en Perl, Santy exploite une faille du langage PHP nouvellement découverte pour vandaliser des forums de discussion basés sur les modules phpBB.
En s'installant dans un forum phpBB, l'asticot écrase des fichiers afin d'afficher le message suivant aux visiteurs: «This site is defaced!!! NeverEverNoSanity WebWorm generation X», où X désigne le nombre de sites Web infectés par ses soins.
Ce ver informatique n'affecte pas les internautes qui visitent ces sites.

Comme le mentionne le blogue de F-Secure, une recherche qui utilise le message laissé sur les sites «défigurés» par Santy, engendre des dizaines de milliers de résultats dans le moteur de recherche de MSN.

Le week-end dernier, un message du site officiel de phpBB invitait les webmestres à mettre leurs logiciels à jour afin d'éviter que leurs forums ne soient l'objet d'attaques.

<< Santy.A sur Secuser.com >>
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
wr125
Membre d'Honneur
Membre d'Honneur





Inscrit le: 11 Nov 2003
Messages: 1217
Localisation: Ardennes


Citer
Posté le: Mer Déc 22, 2004 08:39
Sujet du message:
Répondre en citant

pas cool :/ Il manquerait plus que ca.
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
Titine
ZenAdmin
ZenAdmin


Anniversaire : 14 Nov
Zodiaque: Scorpion
Sexe: Sexe:Femme
Inscrit le: 15 Déc 2003
Messages: 12462
Localisation: «« Tout Près des Etoiles »»


Citer
Posté le: Mer Déc 22, 2004 08:40
Sujet du message:
Répondre en citant

Faille PhpBB + Google = Santy, un nouveau ver identifié par Kaspersky




Ce code malicieux infecte les sites Internet en exploitant une faille dans « phpBB », une application en ligne développée en PHP et utilisée pour créer des forums.
D'après Google, près de 6 millions de sites seraient équipés de PhpBB, peu d'entre eux sont patchés

La propagation du ver Santy est très rapide.
Elle est basée sur une méthode originale : une requête spécifique sur le moteur de recherche Google donne en retour au ver une liste de sites fonctionnant sous « phpBB » et prêts à être exploités.

Santy envoie ensuite sur les sites sélectionnés une requête qui va provoquer l'exploitation de la faille et l'installation du ver. Une fois le site sous contrôle, Santy va scanner tous les répertoires du site infecté.
Tous les fichiers .htm, .php, .asp, .shtm, .jsp, .phtm trouvés seront écrasés avec le texte suivant : « This site is defaced!!! This site is defaced!!! NeverEverNoSanity WebWorm generation 7 ».

Sans toucher aux utilisateurs finaux qui surfent sur les sites contaminés, le ver pourrait infecter plus de six millions de forums phpBB existant sur le net.

Kaspersky Lab recommande à tous les utilisateurs de « phpBB » de procéder à une mise à niveau jusqu'à la version 2.0.11.

Encore une fois, la complexité de l'attaque n'est pas effrayante mais elle combine un exploit public, une faille récente et connue, ainsi que les fameux GoogleHacks.
Imparable.


Par Cédric Messeguer pour Vulnerabilite.com
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
GAMBAS
Petit Bouddha Zen
Petit Bouddha Zen


Anniversaire : 12 Sep
Zodiaque: Vierge
Sexe: Sexe:Homme
Inscrit le: 16 Oct 2003
Messages: 1075
Localisation: sud de la france


Citer
Posté le: Mer Déc 22, 2004 11:36
Sujet du message:
Répondre en citant

heureusement certains de mes forums preferes n'ont disparus que quelques heures. Merci aux webmasters qui ont fait de gros efforts pour arreter cette attaque.
Voir le profil de l'utilisateur Envoyer un message privé
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
aketo
Bouddha Zen
Bouddha Zen


Anniversaire : 05 Jan
Zodiaque: Capricorne
Sexe: Sexe:Homme
Inscrit le: 23 Juin 2004
Messages: 1638
Localisation: avenue zenzone 39210 emule banlieue sud


Citer
Posté le: Mer Déc 22, 2004 12:31
Sujet du message:
Répondre en citant

merci^pour l'info titine
_________________
Sleon une édtue de l' uvinertisé de Cmabrigde, l'odrre des ltteers dnas un mtos n'a pas d'ipmrotncae, la suele coshe ipmrotnate est que la pmeirère et la drenèire soit à la bnnoe pclae. Le rsete peut êrte dnas un dsérorde ttoal et vuos puoevz tujoruos lrie snas porlblème. C'est prace que le creaveu hmauin ne lit pas chuaqe ltetre elle-mmêe, mias le mot cmome un tuot.

Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
 
   eMule ZenZone Index du Forum -> Zerieusement Zen
 
Page 1 sur 1
 

Sauter vers:   

Creative Commons License Gf-Portail - phpBB v2 © 2001, 2006 phpBB Group - Traduction par : phpBB-fr.com