IMPORTANT : Ver touchant les forums de type PHPBB
67 messages
• Page 1 sur 5 • 1, 2, 3, 4, 5
Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics
-

BadProcESs - WRInaute accro

- Messages: 2657
- Inscription: 28 Juil 2003
IMPORTANT : Ver touchant les forums de type PHPBB
-

Suede - WRInaute accro

- Messages: 3722
- Inscription: 4 Oct 2002
ca touche un bug de viewtopic qui est patché dans la 2.0.11.
Le patch vers la 2.0.11 est diffusé depuis pas mal de temps et la faille a été publiée de manière extensive sur certains forums il y a quelques jours. Depuis, il y a des gars qui s'amusent à essayer de hacker les forums.
J'en ai eu qui a essayé (sans réussir) et le pire est que googlebot est passé ensuite sur la même url pour les pubs adsenses
donc google a essayé de me hacker aussi 
Le patch vers la 2.0.11 est diffusé depuis pas mal de temps et la faille a été publiée de manière extensive sur certains forums il y a quelques jours. Depuis, il y a des gars qui s'amusent à essayer de hacker les forums.
J'en ai eu qui a essayé (sans réussir) et le pire est que googlebot est passé ensuite sur la même url pour les pubs adsenses
-

Digit - WRInaute impliqué

- Messages: 613
- Inscription: 18 Avr 2003
Ca touche PHP
Par exemple tous les mutualisés de l*c*web sont impactés, même s'il n'y a pas de forum sur le site hébergé
Le pire c'est que lorsque le serveur est contaminé, le site mutualisé ne peut rien faire car il n'y a pas de modif de fichier d'index ou autre
Par exemple tous les mutualisés de l*c*web sont impactés, même s'il n'y a pas de forum sur le site hébergé
Le pire c'est que lorsque le serveur est contaminé, le site mutualisé ne peut rien faire car il n'y a pas de modif de fichier d'index ou autre
Dernière édition par Digit le Mar Déc 21, 2004 21:28, édité 1 fois.
-

Digit - WRInaute impliqué

- Messages: 613
- Inscription: 18 Avr 2003
c'est vrai, Google ne connait pas non plus dans les groupes
2 remarques :
- si j'étais un ver, je placerais un lien vers un site pour lui booster le PR et le traffic
- si j'étais Google, je bloquerais les résultats retournés dans les requêtes quele ver lui envoie.
Ce ver était en génération 5 il y a 24h, il est en génération 19, il se démultiplie à une vitesse incroyable
L'analyse de kaspersky est erronnée, les fichiers ne sont pas remplacés, ça ressemble à de l'URL rewriting: lorsqu'on tape une URL d'un fichier php existant, on a le contenu noir et rouge malgré le fait que le fichier php soit intègre
2 remarques :
- si j'étais un ver, je placerais un lien vers un site pour lui booster le PR et le traffic
- si j'étais Google, je bloquerais les résultats retournés dans les requêtes quele ver lui envoie.
Ce ver était en génération 5 il y a 24h, il est en génération 19, il se démultiplie à une vitesse incroyable
L'analyse de kaspersky est erronnée, les fichiers ne sont pas remplacés, ça ressemble à de l'URL rewriting: lorsqu'on tape une URL d'un fichier php existant, on a le contenu noir et rouge malgré le fait que le fichier php soit intègre
-

ponko - WRInaute impliqué

- Messages: 550
- Inscription: 24 Nov 2002
Et ça c'est la même chose ? car ils parlent de php 5 et non de mettre la dernière version gloups => http://forum.phpbb.biz/viewtopic.php?t=90118
- Kounte
- WRInaute impliqué

- Messages: 866
- Inscription: 15 Sep 2003
ponko a écrit:Et ça c'est la même chose ? car ils parlent de php 5 et non de mettre la dernière version gloups => http://forum.phpbb.biz/viewtopic.php?t=90118
Aussi bien la version 4 que la 5 doivent être mise à jour !
- Eservice
- WRInaute passionné

- Messages: 1463
- Inscription: 18 Sep 2002
Bonsoir,
cet article de zataz.com cite un bout de code qui aidera peut-être les webmestres concernés à y voir plus clair.
Aucune autre information technique sur cette saloperie ne transpire pour l'instant.
cet article de zataz.com cite un bout de code qui aidera peut-être les webmestres concernés à y voir plus clair.
Aucune autre information technique sur cette saloperie ne transpire pour l'instant.
-

Suede - WRInaute accro

- Messages: 3722
- Inscription: 4 Oct 2002
Oui, la mise à jour de phpbb bouche cette faille.
A noter que le premier correctif a été publie le 18 novembre par le phpbb group. http://www.phpbb.com/phpBB/viewtopic.php?f=14&t=240513
Suivi 10 h après par la 2.0.11 donc ca fait quand même plus d'un mois pour mettre à jour les forums. (même si la faille était publique depuis plusieurs semaines). Il y a des forums ou tout est expliqué en détails.
François
A noter que le premier correctif a été publie le 18 novembre par le phpbb group. http://www.phpbb.com/phpBB/viewtopic.php?f=14&t=240513
Suivi 10 h après par la 2.0.11 donc ca fait quand même plus d'un mois pour mettre à jour les forums. (même si la faille était publique depuis plusieurs semaines). Il y a des forums ou tout est expliqué en détails.
François
- Eservice
- WRInaute passionné

- Messages: 1463
- Inscription: 18 Sep 2002
Bonjour,
Le message initial de BadProcESs parle du virus Santy, découvert hier 21/12, qui utilise des failles propres aux forums phpBB : à corriger par la dernière version 2.0.11, comme l'indique Suede.
Toutes les versions antérieures sont vulnérables : cross site scripting, défiguration du site et prise de controle du serveur ! Secunia.com vient de publier plus d'informations sur les failles
Ce n'est pas la même chose : ton lien parle de 2 failles php à corriger par la dernière version.ponko a écrit:Et ça c'est la même chose ? car ils parlent de php 5 et non de mettre la dernière version gloups => http://forum.phpbb.biz/viewtopic.php?t=90118
Le message initial de BadProcESs parle du virus Santy, découvert hier 21/12, qui utilise des failles propres aux forums phpBB : à corriger par la dernière version 2.0.11, comme l'indique Suede.
Toutes les versions antérieures sont vulnérables : cross site scripting, défiguration du site et prise de controle du serveur ! Secunia.com vient de publier plus d'informations sur les failles
67 messages
• Page 1 sur 5 • 1, 2, 3, 4, 5
Formation recommandée sur ce thème :
Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- Question important : sites de meme type
- Fusionner 2 forums PHPBB 3
- Google vs phpbb (forums)
- Adsense et PhpBB ou autres forums.
- forums phpbb et HITS hebergeur !
- Description des forums de Phpbb
- RobotStats et les forums phpBB
- Indexation des forums phpbb
- jai besoin de 2 renseignement tres important sur forum phpBB
- Forums pHpBB - SeesionID & référencement
- Test de redirection
Cet outil vous permet de tester la validité d'un lien pour le référencement. Il vous indique la nature du lien (lien en dur, redirection bien gérée par les moteurs ou redirection mal gérée par les moteurs).
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités


