Attention faille de sécurité avec Phpmyvisits
6 messages
• Page 1 sur 1
Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics
-

serpico3 - WRInaute discret

- Messages: 194
- Inscription: 16 Avr 2008
Attention faille de sécurité avec Phpmyvisits
Pour ceux qui utiliseraient encore ce script de statistiques de fréquentation en local, il y a une énorme faille de sécurité.
A retirer rapidement !
Symptômes : tous les fichiers .php présent sur le FTP sont infectés.
Pour vérifier : éditer un fichier php présent sur le FTP et vérifier qu'un bout de code n'a pas été ajouté en tout début de page.
A retirer rapidement !
Symptômes : tous les fichiers .php présent sur le FTP sont infectés.
Pour vérifier : éditer un fichier php présent sur le FTP et vérifier qu'un bout de code n'a pas été ajouté en tout début de page.
- Rod la Kox
- WRInaute accro

- Messages: 3253
- Inscription: 24 Juin 2008
Re: Attention faille de sécurité avec Phpmyvisits
On donne la source aussi.
Parceque de ce que j'en sais... Les hoax ça existe et phpmyvisite n'est plus maintenu depuis... un bail
Parceque de ce que j'en sais... Les hoax ça existe et phpmyvisite n'est plus maintenu depuis... un bail
-

MaBoul - Nouveau WRInaute

- Messages: 30
- Inscription: 18 Jan 2008
Re: Attention faille de sécurité avec Phpmyvisits
Bonjour,
A la lecture de ce post j'ai cherché un peu et on trouve notamment cela:
http://www.certa.ssi.gouv.fr/site/CERTA-2009-AVI-560/
Je me suis aperçu que nos site avaient eu une petite visite inamicale le 14/12 à 23h49, soit 2 jours avant le bulletin de sécurité de phpMyVisites.
A priori la seule solution et de supprimer les fichiers du site et de remonter une sauvegarde mais j'ai trouvé peu d'infos sur les remèdes et les conséquences de la modification des fichiers lors de cette visite.
A la lecture de ce post j'ai cherché un peu et on trouve notamment cela:
http://www.certa.ssi.gouv.fr/site/CERTA-2009-AVI-560/
Je me suis aperçu que nos site avaient eu une petite visite inamicale le 14/12 à 23h49, soit 2 jours avant le bulletin de sécurité de phpMyVisites.
A priori la seule solution et de supprimer les fichiers du site et de remonter une sauvegarde mais j'ai trouvé peu d'infos sur les remèdes et les conséquences de la modification des fichiers lors de cette visite.
-

spout - WRInaute accro

- Messages: 4377
- Inscription: 14 Mai 2003
Re: Attention faille de sécurité avec Phpmyvisits
Peut-être l'exploit sur http://www.milw0rm.com/ ou http://www.packetstormsecurity.org/ (bloqués depuis mon boulot...)
-

serpico3 - WRInaute discret

- Messages: 194
- Inscription: 16 Avr 2008
Re: Attention faille de sécurité avec Phpmyvisits
Rod la Kox a écrit:On donne la source aussi.
Parceque de ce que j'en sais... Les hoax ça existe et phpmyvisite n'est plus maintenu depuis... un bail
J'aurais pu être plus précis certes, mais j'avais les mains dans le cambouis à ce moment là et vu la gueule de certaines de mes pages sur un site qui utilisait encore le script, citer mes sources étaient, crois moi le cadet de mes soucis. Mon but était plutôt de faire réagir ceux qui utilisent encore ce script.
MaBoul a écrit:une petite visite inamicale le 14/12 à 23h49
Le 15/12 de mon coté à 0h15.
Toutes mes pages en PHP infectées.
MaBoul a écrit:les conséquences de la modification des fichiers lors de cette visite
Apparition d'une tonne de liens invisibles à l'écran.
Je m'en suis aperçu ce matin grâce à la requête d'un visiteur qui ne correspondait absolument pas à la thématique de mon site.
6 messages
• Page 1 sur 1
Formation recommandée sur ce thème :
Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- Faille de sécurité PHP
- Faille de securité Adword!!!!!!!
- [RESOLU] Faille de sécurité PHPBB
- Faille de sécurité sur Adsense ???
- Faille de securite chez Google
- Faille securite sur spip
- [php] Faille de sécurité include()
- Faille de sécurité IE6 XP SP1
- Faille de sécurité dans SPIP v<1.7
- [linux] Attention nouvelle faille découverte...
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité
