ver Santy et phpbb..faites les mises à niveau version 2.0.1

Des nouvelles intriguent, portent à réactions ; des rumeurs courent et vous voulez débattre le vrai du faux. C'est simple : ce forum est dédié à ceux qui se sont laissés tenter par la pomme de la connaissance.
Répondre
cemoi

ver Santy et phpbb..faites les mises à niveau version 2.0.1

Message par cemoi »

voire l'article ici: http://www.silicon.fr/getarticle.asp?ID=7804

a propagation du ver Santy.A est très rapide. Ce n'est pas un mass-mailer et il ne s'attaque pas aux utilisateurs mais aux sites Internet et plus particulièrement aux forums réalisés avec le code source ouvert PhpBB, soumis à une faille pourtant corrigée.

L'attaque est basée sur une méthode originale : une requête spécifique sur le moteur de recherche Google donne en retour au ver une liste de sites fonctionnant sous « phpBB » et prêts à être exploités.

Santy envoie ensuite sur les sites sélectionnés une requête qui va provoquer l'exploitation de la faille et l'installation du ver. Une fois le site sous contrôle, Santy va scanner tous les répertoires du site infecté. Tous les fichiers .htm, .php, .asp, .shtm, .jsp, .phtm trouvés seront écrasés avec le texte suivant : « This site is defaced!!! This site is defaced!!! NeverEverNoSanity WebWorm generation 7 ». Ce nouveau virus-ver aurait déjà défiguré près de 40.000 sites web dans le monde.

Sans toucher aux utilisateurs finaux qui surfent sur les sites contaminés, le ver pourrait infecter plus de six millions de forums phpBB existant sur le net.

Kaspersky Lab recommande à tous les utilisateurs de « phpBB » de procéder à une mise à niveau jusqu'à la version 2.0.11.

Encore une fois, la complexité de l'attaque n'est pas effrayante mais elle combine un exploit public, une faille récente et connue, ainsi que les fameux GoogleHacks. Imparable.

Pour limiter l'attaque, on apprend ce mercredi que l'équipe technique de Google vient de bloquer les requêtes générées par Santy.a, ce qui empêchera l'identification et la compromission de nouveaux serveurs.

........ :roll:
calimo
Animal mythique
Messages : 14118
Inscription : 26 déc. 2003, 11:51

Message par calimo »

mercredi 22 décembre 2004
:lol: :lol: :lol:

Je crois que sur Geckozone c'est la version 2.0.13 qui est utilisée actuellement (une des corrections de sécurité étant justement de ne plus afficher le numéro de version...)
:wink:
HP
Tyrannosaurus Rex
Messages : 2196
Inscription : 21 oct. 2004, 10:25

Message par HP »

calimo a écrit :
mercredi 22 décembre 2004
:lol: :lol: :lol:

Je crois que sur Geckozone c'est la version 2.0.13 qui est utilisée actuellement (une des corrections de sécurité étant justement de ne plus afficher le numéro de version...)
:wink:
de plus la correction a effectuer était très minime et ne nécessitait pas forcément de passer à une version supérieure !

étonnant cette correction de sécurité, ça fait un petit moment que je l'applique ...

“La médiocrité obtiendra immanquablement la préséance en se travestissant des oripeaux de la bienséance.”
olab
Varan
Messages : 1254
Inscription : 30 juil. 2003, 20:20

Message par olab »

calimo a écrit :
mercredi 22 décembre 2004
:lol: :lol: :lol:

Je crois que sur Geckozone c'est la version 2.0.13 qui est utilisée actuellement (une des corrections de sécurité étant justement de ne plus afficher le numéro de version...)
:wink:
Ah c'est pour ça que le numéro n'est plus en pied de page ! Je croyais que j'avais fait une bourde lors de la mise à jour :oops:
calimo
Animal mythique
Messages : 14118
Inscription : 26 déc. 2003, 11:51

Message par calimo »

Je crois que j'ai vu ça en voulant rapporter un bug de phpBB... par hasard donc :lol:
jv2759
Tyrannosaurus Rex
Messages : 4161
Inscription : 12 févr. 2004, 14:29

Message par jv2759 »

Moi je me souvien d'avoir vue à un moment 2.0.13, donc si c'est la 2.0.13 qui est actuelement en ligne, je ne sais pas si c'est la bonne?
Inscrit sur la liste des abonner absent...
EmmaZL
Lézard à collerette
Messages : 245
Inscription : 07 août 2004, 00:43

Message par EmmaZL »

:cry: J'ai la version 2.0.6 sur tous mes sites.... je panique, là !!
S'il n'y a pas de solution, c'est qu'il n'y a pas de problème. (devise Shadok)
Ma configuration
Omnisilver
Tyrannosaurus Rex
Messages : 2359
Inscription : 26 juin 2004, 19:44

Message par Omnisilver »

Faut mettre à jour ... tu auras plus d'infos sur : Et un mod'op pour la mise à jour en cliquant ici (j'ai mis 30 minutes à mettre le mien à jour, sachant que c'était ma première MAJ, ça doit mettre 10/15 minutes quand on connaît)
EmmaZL
Lézard à collerette
Messages : 245
Inscription : 07 août 2004, 00:43

Message par EmmaZL »

Merci. Ce qui me fait souci, c'est que j'ai des mods installés et que je devrai les réinstaller. En plus, je gère 3 forums sur 3 sites différents. C'est bon, j'en ai pour la nuit. Je suis ravie, là !! Pas du tout énervée, mais alors pas du tout !!! :evil:
S'il n'y a pas de solution, c'est qu'il n'y a pas de problème. (devise Shadok)
Ma configuration
Omnisilver
Tyrannosaurus Rex
Messages : 2359
Inscription : 26 juin 2004, 19:44

Message par Omnisilver »

Ah évidemment avec des mods ... ça va être plus long !

Bon courage :wink:
EmmaZL
Lézard à collerette
Messages : 245
Inscription : 07 août 2004, 00:43

Message par EmmaZL »

oui, et avec un thème avec lequel EasyMod ne fonctionne pas... :cry: :evil:
S'il n'y a pas de solution, c'est qu'il n'y a pas de problème. (devise Shadok)
Ma configuration
HP
Tyrannosaurus Rex
Messages : 2196
Inscription : 21 oct. 2004, 10:25

Message par HP »

et les ravages de minables lamers :
http://rssxpress.free.fr/
Ce site a été piraté par l'organization marocaine Dream Of Arabs ©
leur caverne :
http://www.geocities.com/brox_43/

et très intéressant ce petit fichier texte :
http://www.geocities.com/brox_43/php.txt
avec les 2 requêtes présentes dans celui-ci,
on obtient les db pass et db user des forums phpBB qui ne sont pas à jour !

après avoir vu tout çà, ça motive :wink:

“La médiocrité obtiendra immanquablement la préséance en se travestissant des oripeaux de la bienséance.”
Répondre

Qui est en ligne ?

Utilisateurs parcourant ce forum : Aucun utilisateur inscrit et 1 invité