IMPORTANT : Ver touchant les forums de type PHPBB
67 messages • Page 1 sur 5 • 1, 2, 3, 4, 5
Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics
-

BadProcESs - WRInaute accro

- Messages: 2657
- Inscription: Lun Juil 28, 2003 15:58
IMPORTANT : Ver touchant les forums de type PHPBB
ca touche un bug de viewtopic qui est patché dans la 2.0.11.
Le patch vers la 2.0.11 est diffusé depuis pas mal de temps et la faille a été publiée de manière extensive sur certains forums il y a quelques jours. Depuis, il y a des gars qui s'amusent à essayer de hacker les forums.
J'en ai eu qui a essayé (sans réussir) et le pire est que googlebot est passé ensuite sur la même url pour les pubs adsenses
donc google a essayé de me hacker aussi 
Le patch vers la 2.0.11 est diffusé depuis pas mal de temps et la faille a été publiée de manière extensive sur certains forums il y a quelques jours. Depuis, il y a des gars qui s'amusent à essayer de hacker les forums.
J'en ai eu qui a essayé (sans réussir) et le pire est que googlebot est passé ensuite sur la même url pour les pubs adsenses
Ca touche PHP
Par exemple tous les mutualisés de l*c*web sont impactés, même s'il n'y a pas de forum sur le site hébergé
Le pire c'est que lorsque le serveur est contaminé, le site mutualisé ne peut rien faire car il n'y a pas de modif de fichier d'index ou autre
Par exemple tous les mutualisés de l*c*web sont impactés, même s'il n'y a pas de forum sur le site hébergé
Le pire c'est que lorsque le serveur est contaminé, le site mutualisé ne peut rien faire car il n'y a pas de modif de fichier d'index ou autre
Dernière édition par Digit le Mar Déc 21, 2004 21:28, édité 1 fois.
c'est vrai, Google ne connait pas non plus dans les groupes
2 remarques :
- si j'étais un ver, je placerais un lien vers un site pour lui booster le PR et le traffic
- si j'étais Google, je bloquerais les résultats retournés dans les requêtes quele ver lui envoie.
Ce ver était en génération 5 il y a 24h, il est en génération 19, il se démultiplie à une vitesse incroyable
L'analyse de kaspersky est erronnée, les fichiers ne sont pas remplacés, ça ressemble à de l'URL rewriting: lorsqu'on tape une URL d'un fichier php existant, on a le contenu noir et rouge malgré le fait que le fichier php soit intègre
2 remarques :
- si j'étais un ver, je placerais un lien vers un site pour lui booster le PR et le traffic
- si j'étais Google, je bloquerais les résultats retournés dans les requêtes quele ver lui envoie.
Ce ver était en génération 5 il y a 24h, il est en génération 19, il se démultiplie à une vitesse incroyable
L'analyse de kaspersky est erronnée, les fichiers ne sont pas remplacés, ça ressemble à de l'URL rewriting: lorsqu'on tape une URL d'un fichier php existant, on a le contenu noir et rouge malgré le fait que le fichier php soit intègre
Et ça c'est la même chose ? car ils parlent de php 5 et non de mettre la dernière version gloups => http://forum.phpbb.biz/viewtopic.php?t=90118
ponko a écrit:Et ça c'est la même chose ? car ils parlent de php 5 et non de mettre la dernière version gloups => http://forum.phpbb.biz/viewtopic.php?t=90118
Aussi bien la version 4 que la 5 doivent être mise à jour !
Bonsoir,
cet article de zataz.com cite un bout de code qui aidera peut-être les webmestres concernés à y voir plus clair.
Aucune autre information technique sur cette saloperie ne transpire pour l'instant.
cet article de zataz.com cite un bout de code qui aidera peut-être les webmestres concernés à y voir plus clair.
Aucune autre information technique sur cette saloperie ne transpire pour l'instant.
Oui, la mise à jour de phpbb bouche cette faille.
A noter que le premier correctif a été publie le 18 novembre par le phpbb group. http://www.phpbb.com/phpBB/viewtopic.php?f=14&t=240513
Suivi 10 h après par la 2.0.11 donc ca fait quand même plus d'un mois pour mettre à jour les forums. (même si la faille était publique depuis plusieurs semaines). Il y a des forums ou tout est expliqué en détails.
François
A noter que le premier correctif a été publie le 18 novembre par le phpbb group. http://www.phpbb.com/phpBB/viewtopic.php?f=14&t=240513
Suivi 10 h après par la 2.0.11 donc ca fait quand même plus d'un mois pour mettre à jour les forums. (même si la faille était publique depuis plusieurs semaines). Il y a des forums ou tout est expliqué en détails.
François
Bonjour,
Le message initial de BadProcESs parle du virus Santy, découvert hier 21/12, qui utilise des failles propres aux forums phpBB : à corriger par la dernière version 2.0.11, comme l'indique Suede.
Toutes les versions antérieures sont vulnérables : cross site scripting, défiguration du site et prise de controle du serveur ! Secunia.com vient de publier plus d'informations sur les failles
Ce n'est pas la même chose : ton lien parle de 2 failles php à corriger par la dernière version.ponko a écrit:Et ça c'est la même chose ? car ils parlent de php 5 et non de mettre la dernière version gloups => http://forum.phpbb.biz/viewtopic.php?t=90118
Le message initial de BadProcESs parle du virus Santy, découvert hier 21/12, qui utilise des failles propres aux forums phpBB : à corriger par la dernière version 2.0.11, comme l'indique Suede.
Toutes les versions antérieures sont vulnérables : cross site scripting, défiguration du site et prise de controle du serveur ! Secunia.com vient de publier plus d'informations sur les failles
67 messages • Page 1 sur 5 • 1, 2, 3, 4, 5
Formation recommandée sur ce thème :
Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par Julien Coquet, expert certifié officiellement par Google Analytics.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- Test de redirection
Cet outil vous permet de tester la validité d'un lien pour le référencement. Il vous indique la nature du lien (lien en dur, redirection bien gérée par les moteurs ou redirection mal gérée par les moteurs).
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités






le forum