Page 1 sur 1

ver Santy et phpbb..faites les mises à niveau version 2.0.1

Publié : 10 mars 2005, 20:41
par cemoi
voire l'article ici: http://www.silicon.fr/getarticle.asp?ID=7804

a propagation du ver Santy.A est très rapide. Ce n'est pas un mass-mailer et il ne s'attaque pas aux utilisateurs mais aux sites Internet et plus particulièrement aux forums réalisés avec le code source ouvert PhpBB, soumis à une faille pourtant corrigée.

L'attaque est basée sur une méthode originale : une requête spécifique sur le moteur de recherche Google donne en retour au ver une liste de sites fonctionnant sous « phpBB » et prêts à être exploités.

Santy envoie ensuite sur les sites sélectionnés une requête qui va provoquer l'exploitation de la faille et l'installation du ver. Une fois le site sous contrôle, Santy va scanner tous les répertoires du site infecté. Tous les fichiers .htm, .php, .asp, .shtm, .jsp, .phtm trouvés seront écrasés avec le texte suivant : « This site is defaced!!! This site is defaced!!! NeverEverNoSanity WebWorm generation 7 ». Ce nouveau virus-ver aurait déjà défiguré près de 40.000 sites web dans le monde.

Sans toucher aux utilisateurs finaux qui surfent sur les sites contaminés, le ver pourrait infecter plus de six millions de forums phpBB existant sur le net.

Kaspersky Lab recommande à tous les utilisateurs de « phpBB » de procéder à une mise à niveau jusqu'à la version 2.0.11.

Encore une fois, la complexité de l'attaque n'est pas effrayante mais elle combine un exploit public, une faille récente et connue, ainsi que les fameux GoogleHacks. Imparable.

Pour limiter l'attaque, on apprend ce mercredi que l'équipe technique de Google vient de bloquer les requêtes générées par Santy.a, ce qui empêchera l'identification et la compromission de nouveaux serveurs.

........ :roll:

Publié : 10 mars 2005, 21:10
par calimo
mercredi 22 décembre 2004
:lol: :lol: :lol:

Je crois que sur Geckozone c'est la version 2.0.13 qui est utilisée actuellement (une des corrections de sécurité étant justement de ne plus afficher le numéro de version...)
:wink:

Publié : 10 mars 2005, 21:15
par HP
calimo a écrit :
mercredi 22 décembre 2004
:lol: :lol: :lol:

Je crois que sur Geckozone c'est la version 2.0.13 qui est utilisée actuellement (une des corrections de sécurité étant justement de ne plus afficher le numéro de version...)
:wink:
de plus la correction a effectuer était très minime et ne nécessitait pas forcément de passer à une version supérieure !

étonnant cette correction de sécurité, ça fait un petit moment que je l'applique ...

Publié : 11 mars 2005, 11:32
par olab
calimo a écrit :
mercredi 22 décembre 2004
:lol: :lol: :lol:

Je crois que sur Geckozone c'est la version 2.0.13 qui est utilisée actuellement (une des corrections de sécurité étant justement de ne plus afficher le numéro de version...)
:wink:
Ah c'est pour ça que le numéro n'est plus en pied de page ! Je croyais que j'avais fait une bourde lors de la mise à jour :oops:

Publié : 11 mars 2005, 21:27
par calimo
Je crois que j'ai vu ça en voulant rapporter un bug de phpBB... par hasard donc :lol:

Publié : 11 mars 2005, 21:40
par jv2759
Moi je me souvien d'avoir vue à un moment 2.0.13, donc si c'est la 2.0.13 qui est actuelement en ligne, je ne sais pas si c'est la bonne?

Publié : 11 mars 2005, 21:51
par EmmaZL
:cry: J'ai la version 2.0.6 sur tous mes sites.... je panique, là !!

Publié : 11 mars 2005, 21:56
par Omnisilver
Faut mettre à jour ... tu auras plus d'infos sur : Et un mod'op pour la mise à jour en cliquant ici (j'ai mis 30 minutes à mettre le mien à jour, sachant que c'était ma première MAJ, ça doit mettre 10/15 minutes quand on connaît)

Publié : 11 mars 2005, 22:03
par EmmaZL
Merci. Ce qui me fait souci, c'est que j'ai des mods installés et que je devrai les réinstaller. En plus, je gère 3 forums sur 3 sites différents. C'est bon, j'en ai pour la nuit. Je suis ravie, là !! Pas du tout énervée, mais alors pas du tout !!! :evil:

Publié : 11 mars 2005, 22:08
par Omnisilver
Ah évidemment avec des mods ... ça va être plus long !

Bon courage :wink:

Publié : 11 mars 2005, 22:42
par EmmaZL
oui, et avec un thème avec lequel EasyMod ne fonctionne pas... :cry: :evil:

Publié : 14 mars 2005, 23:35
par HP
et les ravages de minables lamers :
http://rssxpress.free.fr/
Ce site a été piraté par l'organization marocaine Dream Of Arabs ©
leur caverne :
http://www.geocities.com/brox_43/

et très intéressant ce petit fichier texte :
http://www.geocities.com/brox_43/php.txt
avec les 2 requêtes présentes dans celui-ci,
on obtient les db pass et db user des forums phpBB qui ne sont pas à jour !

après avoir vu tout çà, ça motive :wink: