[virus]attention virus PHP sandy

Problèmes sur les services du clan RCA: Sites, Forum, Serveur voix, Serveur jeux...
Post Reply
User avatar
Acid
God Spammeur
Posts: 1614
Joined: 13 Jan 2003, 21:57
Location: Poissy

[virus]attention virus PHP sandy

Post by Acid »

Variantes du ver Santy


Quelques jours après son apparition, le ver Santy continue de mettre hors service un certain nombre de forums. De nouvelles variantes de ce ver ont vu le jour. Ainsi, la variante B emploie maintenant les moteurs de recherches AOL et Yahoo pour trouver des nouveaux sites à cibler. Des sites qui emploient des forums basés sur "phpBB" qui contient une faille sur ses anciennes versions, que le ver utilise pour effacer tout le contenu des forums.

Mais ce n'est pas tout, la variante C ou E va encore plus loin en s'attaquant directement aux sites programmés en PHP. Santy.C exploite des pages PHP vulnérables à la faille de progammation "include/require" afin d'y installer un IRC-Bot qui peut être contrôlé par des pirates.

Plusieurs sites, dont celui du fournisseur d'accès Free ont déjà été victime de ce ver qui remplace les pages du site par le message suivant : "This site is defaced!!! NeverEverNoSanity WebWorm generation".


Attention KHORNE !! Ya une semaine le forum de mon ancinne classe de BTS a été hacké grâce à ce vers :(

on avait des sauvegardes donc ca été... Fais de même et maj phpbb si ce n'est pas déjà fait
User avatar
Khorne
RCA Emperor
Posts: 2649
Joined: 16 Sep 2002, 12:16
Location: Strasbourg

Post by Khorne »

PHPBB est déjà mis à jour depuis plus d'un mois avec la dernière mise à jour disponible.

Le serveur en lui même possède la dernière version d'Apache et de PHP 4.
User avatar
Acid
God Spammeur
Posts: 1614
Joined: 13 Jan 2003, 21:57
Location: Poissy

Post by Acid »

arf pas vu :S

Mais la c'est une nouvelle forme qui s'attaque carrement aux sites en php en exploitant les failles du langage...

Je suis vraiment degouté.... Pk des mecs "démontent" un langage open-source alors qu'il commence a gagner en crédibilité aupres de nombreuses entreprises ???

faites un vers anti-ASP :mrgreen:
User avatar
Wismerhill
RCA God
Posts: 4690
Joined: 20 May 2003, 00:46
Location: Puteaux (92) :0

Post by Wismerhill »

C est le 3e topic sur le sujet si je ne m'abuse :mrgreen:
Bridelice
Maitre Spammeur
Posts: 844
Joined: 06 Oct 2002, 12:10
Location: Un dortoire
Contact:

Post by Bridelice »

acid au contraire, si les personnes connaissent les failles, elle seront reparé tres vite, vue que c de l open source :)
Sur un soft privé on vas dire, ben pour voir arrivé une mise à jour tu peut toujour attendre.
ArKanis
Khorne's champion
Posts: 9159
Joined: 21 Sep 2002, 13:17
Location: France, Obernai (67) / Grenoble (38)

Post by ArKanis »

oui wis, c'est le 3e sur ce sujet :mrgreen:
User avatar
Acid
God Spammeur
Posts: 1614
Joined: 13 Jan 2003, 21:57
Location: Poissy

Post by Acid »

Bridelice wrote:acid au contraire, si les personnes connaissent les failles, elle seront reparé tres vite, vue que c de l open source :)
Sur un soft privé on vas dire, ben pour voir arrivé une mise à jour tu peut toujour attendre.

c'est aussi une maniere de voir les choses....mais cette affaire ne fait pas de la pub au php... et les pro-asp .net et autres produits commercials se feront une joie de se servir de ce virus comme arguments aupres des pro

pas glop kan même
Bridelice
Maitre Spammeur
Posts: 844
Joined: 06 Oct 2002, 12:10
Location: Un dortoire
Contact:

Post by Bridelice »

Oué mais alors laissons parler les detracteurs, nous on connais ce qui est juste :mrgreen:

Ca fait tres "La vérité est ailleur" non?
User avatar
Nickopol
RCA God
Posts: 3640
Joined: 16 Sep 2002, 22:07
Location: Chessy (77)
Contact:

Post by Nickopol »

C un complot du FBI, moi j'dis !
Post Reply

Return to “Support & Tutoriels”