Mailing list

Souscrivez à notre mailing list

Mailing Lists
Loading...

Encore un..

Plus d'informations
il y a 19 ans 4 mois #3225 par baboon
Réponse de baboon sur le sujet Re: Encore un..
arf j'ait etait sympa j'ait pas effacer la base :lol:

(eh je deconne hein :arrow: je veux pas me faire hacker non plus..)

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
il y a 19 ans 4 mois #3228 par baboon
Réponse de baboon sur le sujet Re: Encore un..
le coupable est connu : Le nouveau ver informatique Santy.a

Alerte - Un ver informatique attaque des sites web via une faille phpBB
Par la Cellule-Veille © K-OTik Security (21/12/2004)

Risque Elevé (3/4)


Le nouveau ver informatique Santy.a se propage actuellement sur internet, il ne s'agit pas d'un virus de type mass-mailing, il est question d'un Web-Worm. Santy.a a pour but (visible) de défigurer automatiquement des sites web hébergeant un forum phpBB (versions <= 2.0.10) en exploitant la vulnérabilité "highlight SQL Injection" présente au niveau du fichier "viewtopic.php". Note : ce ver, dans sa version actuelle, ne représente aucune menace pour les utilisateurs se rendant sur un site compromis

Santy.a identifie ses cibles potentielles via le moteur de recherche Google (en utilisant le terme "viewtopic.php"). Plusieurs milliers de sites (40.000) ont d'ores et déjà été détournés, les pages ".htm", ".php", ".asp", ".shtm", ".jsp" et ".phtm" sont modifiées et remplacées par le code suivant : This site is defaced!!! NeverEverNoSanity WebWorm generation x. (où X représente la génération de l'infection).

Il existe actuellement plus de 6 Millions de forums potentiellement vulnérables à cette attaque (d'où un risque qualifié d'Elevé par K-OTik Security). La menace pourrait être atténuée si Google bloquait la recherche des mots "viewtopic.php" et "phpBB".

Update : L'équipe technique de Google vient de bloquer les requêtes générées par Santy.a, ce qui empêchera l'identification et la compromission de nouveaux serveurs.


Solution

- Migrer vers phpBB version 2.0.11 ou modifier le fichier vulnérable.
- Nous recommandons fortement la mise à jour de PHP (utiliser 4.3.10 ou 5.0.3) car une autre vulnérabilité critique, non exploitée par ce ver, pourrait être, dans l'avenir, utilisée comme vecteur de propagation/compromission de serveurs web (sous PHP <= 4.3.9 ou <= 5.0.2).


Signatures Snort

alert tcp any any -> $HOME_NET $HTTP_PORTS (msg: "phpBB highlight exploit attempt"; content: "&highlight=%2527%252Esystem(";)
alert tcp any any -> any 80 (msg: "Possible Santy.A worm searching google for targets"; content: "&q=allinurl%3A+%22viewtopic.php%22+%22";)


Références

www.k-otik.com/exploits/20041122.r57phpbb2010.pl.php
www.f-secure.com/v-descs/santy_a.shtml
www.sarc.com/avcenter/venc/data/perl.santy.html
www.phpbb.com/phpBB/viewtopic.php?f=14&t=240513
www.k-otik.com/exploits/20041217.phpbbmemorydump.c.php

ChangeLog

21-12-2004 (18h50) : Version Initiale
22-12-2004 (03h05) : Google bloque les requêtes Santy


source :

www.k-otik.com/news/20041221.phpbbworm.php

www.k-otik.com/news/santyworm.bmp


eu j'espere qu'il ont mis a jour la version 2.0.11.. pareil pour sz... :P

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
il y a 19 ans 4 mois #3230 par gringho
Réponse de gringho sur le sujet Re: Encore un..
alors c est pas un hacker mais un simple tenia !!! aarrrfff qui a bouffe du porc avant d aller sur l ombre !!!

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
il y a 19 ans 4 mois #3233 par Free Spirit
Réponse de Free Spirit sur le sujet Re: Encore un..
Puté ouai, on leur a déjà dit, le roti de porc aux champignons et échalotes, dont les sucs seront déglacés à l'aide d'un peu de crème fraiche ca se fait bien cuire : compter 1h, 1h30 en le retournant fréquemment et en l'arrosant si besoin est!! Mais bien cuit bon sang de bois!!

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
il y a 19 ans 4 mois #3236 par gringho
Réponse de gringho sur le sujet Re: Encore un..
et encore un: macrobass cest fait hacker !!!
est-ce-que notre sentinelle est bien eveille ???
BABOON, ON COMPTE SUR TOI :) :) :)

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
il y a 19 ans 4 mois #3237 par baboon
Réponse de baboon sur le sujet Re: Encore un..
c au admins de faire leur taf. :P

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
il y a 19 ans 4 mois #3238 par gringho
Réponse de gringho sur le sujet Re: Encore un..

c au admins de faire leur taf. :P


tu m etonnes :) enfin je peux pas grand chose :)

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
il y a 19 ans 4 mois #3241 par OlgaZzz
Réponse de OlgaZzz sur le sujet Re: Encore un..

Puté ouai, on leur a déjà dit, le roti de porc aux champignons et échalotes, dont les sucs seront déglacés à l'aide d'un peu de crème fraiche ca se fait bien cuire : compter 1h, 1h30 en le retournant fréquemment et en l'arrosant si besoin est!! Mais bien cuit bon sang de bois!!


Bien pincer les sucs avant le déglaçage.
Pas d'échalottes mais des morilles, c'est noel.
Un petit verre de Chassagne-Montrachet.


RAAAAAAAAAAAAAAAAAH :)

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
il y a 19 ans 4 mois #3270 par Free Spirit
Réponse de Free Spirit sur le sujet Re: Encore un..
parvenez vous a accéder au forum tekalombre aujourd'hui? Moi ca me met error 403 forbidden machin bidule... Qu'est-ce que c'est?

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
il y a 19 ans 4 mois #3271 par baboon
Réponse de baboon sur le sujet Re: Encore un..
pareil..

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
il y a 19 ans 4 mois #3277 par gringho
Réponse de gringho sur le sujet Re: Encore un..
idem et pareil aujourdhui :(

encore du hacking dans l air :(

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
il y a 19 ans 4 mois #3298 par gringho
Réponse de gringho sur le sujet Re: Encore un..
alors "tekalombre", ils se sont fait pourrir ou c est moi qui deconne avec mon "forbidden" ?????

Connexion ou Créer un compte pour participer à la conversation.

Temps de génération de la page : 0.166 secondes