IMPORTANT : Ver touchant les forums de type PHPBB

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics


BadProcESs
WRInaute accro
WRInaute accro
 
Messages: 2657
Inscription: Lun Juil 28, 2003 15:58

IMPORTANT : Ver touchant les forums de type PHPBB

Message le Mar Déc 21, 2004 19:59

:arrow: http://www.secuser.com/alertes/2004/santy.htm

Faite immédiatement vos mises à jours !


YSonic
WRInaute impliqué
WRInaute impliqué
 
Messages: 489
Inscription: Mar Jan 27, 2004 19:05

Message le Mar Déc 21, 2004 20:34

Bizarre, j'ai aussi vu un forum IPB infesté par ce virus ce matin :!:

edit: il s'agissait d'un hébergement locoweb, cf. plus bas
Dernière édition par YSonic le Mer Déc 22, 2004 11:19, édité 1 fois.


Gromka
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 124
Inscription: Dim Oct 10, 2004 10:47

Message le Mar Déc 21, 2004 20:37


Kounte
WRInaute passionné
WRInaute passionné
 
Messages: 867
Inscription: Lun Sep 15, 2003 23:03

Message le Mar Déc 21, 2004 20:45

Si j'ai bien lu, cela ne touche que les forums 2.0.10 ou inférieur.


Suede
WRInaute accro
WRInaute accro
 
Messages: 3721
Inscription: Ven Oct 04, 2002 11:22

Message le Mar Déc 21, 2004 21:08

ca touche un bug de viewtopic qui est patché dans la 2.0.11.
Le patch vers la 2.0.11 est diffusé depuis pas mal de temps et la faille a été publiée de manière extensive sur certains forums il y a quelques jours. Depuis, il y a des gars qui s'amusent à essayer de hacker les forums.
J'en ai eu qui a essayé (sans réussir) et le pire est que googlebot est passé ensuite sur la même url pour les pubs adsenses :-) donc google a essayé de me hacker aussi :-)


Gromka
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 124
Inscription: Dim Oct 10, 2004 10:47

Message le Mar Déc 21, 2004 21:23

:D


Digit
WRInaute passionné
WRInaute passionné
 
Messages: 613
Inscription: Ven Avr 18, 2003 0:19

Message le Mar Déc 21, 2004 21:27

Ca touche PHP
Par exemple tous les mutualisés de l*c*web sont impactés, même s'il n'y a pas de forum sur le site hébergé
Le pire c'est que lorsque le serveur est contaminé, le site mutualisé ne peut rien faire car il n'y a pas de modif de fichier d'index ou autre
Dernière édition par Digit le Mar Déc 21, 2004 21:28, édité 1 fois.


Gromka
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 124
Inscription: Dim Oct 10, 2004 10:47

Message le Mar Déc 21, 2004 21:28



Digit
WRInaute passionné
WRInaute passionné
 
Messages: 613
Inscription: Ven Avr 18, 2003 0:19

Message le Mar Déc 21, 2004 21:31

c'est vrai, Google ne connait pas non plus dans les groupes

2 remarques :
- si j'étais un ver, je placerais un lien vers un site pour lui booster le PR et le traffic
- si j'étais Google, je bloquerais les résultats retournés dans les requêtes quele ver lui envoie.

Ce ver était en génération 5 il y a 24h, il est en génération 19, il se démultiplie à une vitesse incroyable

L'analyse de kaspersky est erronnée, les fichiers ne sont pas remplacés, ça ressemble à de l'URL rewriting: lorsqu'on tape une URL d'un fichier php existant, on a le contenu noir et rouge malgré le fait que le fichier php soit intègre


ponko
WRInaute passionné
WRInaute passionné
 
Messages: 550
Inscription: Dim Nov 24, 2002 12:34

Message le Mar Déc 21, 2004 22:16

Et ça c'est la même chose ? car ils parlent de php 5 et non de mettre la dernière version gloups => http://forum.phpbb.biz/viewtopic.php?t=90118

Kounte
WRInaute passionné
WRInaute passionné
 
Messages: 867
Inscription: Lun Sep 15, 2003 23:03

Message le Mar Déc 21, 2004 23:36

ponko a écrit:Et ça c'est la même chose ? car ils parlent de php 5 et non de mettre la dernière version gloups => http://forum.phpbb.biz/viewtopic.php?t=90118


Aussi bien la version 4 que la 5 doivent être mise à jour !


ponko
WRInaute passionné
WRInaute passionné
 
Messages: 550
Inscription: Dim Nov 24, 2002 12:34

Message le Mar Déc 21, 2004 23:49

Oui mais phpbb aussi doit être mis à jour ? c'est le meme trou de sécurité ?

Eservice
WRInaute accro
WRInaute accro
 
Messages: 1463
Inscription: Mer Sep 18, 2002 11:28

Message le Mar Déc 21, 2004 23:58

Bonsoir,

cet article de zataz.com cite un bout de code qui aidera peut-être les webmestres concernés à y voir plus clair.
Aucune autre information technique sur cette saloperie ne transpire pour l'instant.


Suede
WRInaute accro
WRInaute accro
 
Messages: 3721
Inscription: Ven Oct 04, 2002 11:22

Message le Mer Déc 22, 2004 9:18

Oui, la mise à jour de phpbb bouche cette faille.
A noter que le premier correctif a été publie le 18 novembre par le phpbb group. http://www.phpbb.com/phpBB/viewtopic.php?f=14&t=240513
Suivi 10 h après par la 2.0.11 donc ca fait quand même plus d'un mois pour mettre à jour les forums. (même si la faille était publique depuis plusieurs semaines). Il y a des forums ou tout est expliqué en détails.

François

Eservice
WRInaute accro
WRInaute accro
 
Messages: 1463
Inscription: Mer Sep 18, 2002 11:28

Message le Mer Déc 22, 2004 13:24

Bonjour,

ponko a écrit:Et ça c'est la même chose ? car ils parlent de php 5 et non de mettre la dernière version gloups => http://forum.phpbb.biz/viewtopic.php?t=90118
Ce n'est pas la même chose : ton lien parle de 2 failles php à corriger par la dernière version.

Le message initial de BadProcESs parle du virus Santy, découvert hier 21/12, qui utilise des failles propres aux forums phpBB : à corriger par la dernière version 2.0.11, comme l'indique Suede.
Toutes les versions antérieures sont vulnérables : cross site scripting, défiguration du site et prise de controle du serveur ! Secunia.com vient de publier plus d'informations sur les failles

IMPORTANT : Ver touchant les forums de type PHPBB

Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par Julien Coquet, expert certifié officiellement par Google Analytics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités