PDA

Voir la version complète : "VER" pour forum phpBB - Versions B et C



B Fly
22/12/2004, 19h59
A titre d'info pour administrateurs de Forum phpBB

Les Versions B et C du ver SANTY pouvant attaquer les serveurs de forums utilisants phpBB sont actuellement lâchés lousses ...
Plus virulents que la version A
Note - Aucun danger pour les utilisateurs du forum

Lundi 27 décembre 2004
New Variant of Santy Worm Spreads

Latest worm poses a risk to many Web sites using the PHP scripting language.

Peter Sayer, IDG News Service
Monday, December 27, 2004
The latest version of the Santy worm poses an elevated risk to many Web sites built using the PHP scripting language, security experts warn. Protecting those sites may involve individually recoding them, those security experts say.
Early versions of the Santy worm exploited a specific bug in a bulletin-board software package called phpBB, and their attacks could be prevented by applying a patch to the software. However, the security flaw exploited by newer versions of the worm such as Santy.C or Santy.E is more general, and can occur anywhere a site designer has left the door open for the inclusion of arbitrary files into PHP scripts, experts at K-OTik Security in Montpellier, France, warn.

Santy.C and Santy.E behave so differently from Santy.A that the K-OTik is renaming the worm PhpInclude.Worm in its advisories, the company says. The worm doesn't exploit the vulnerabilities in phpBB targeted by its predecessor, instead aiming for a wider range of common programming errors in PHP Web pages.

It uses search engines including Google, Yahoo, and AOL to identify exploitable Web pages written in PHP which use the functions "include()" and "require()" in an insecure manner, K-OTik says.


Embedded Contents
These functions can be used to embed the contents of a file within a Web page. If the site designer used them without sufficient checking of the parameters passed to the function, then an attacker could exploit them to incorporate an arbitrary file in the Web page, rather than the limited range presumably intended by the site designer. From there, depending on the configuration of the Web server, the attacker could move on to take control of the entire machine, K-OTik warns.

To prevent these attacks, it may be necessary to recode the site to use the include() and require() functions in a safe manner.

Eliminating the security flaws exploited by the newer versions of Santy involves no new tricks, and is simply a matter of applying long-known sound programming principles. K-OTik pointed site designers to this guide to secure programming (in French) in PHP, written in 2001.

Lien d'origine du message ci-haut:
http://www.pcworld.com/news/article/0,aid,119051,tk,dn122704X,00.asp



Message original : re SANTY A

Un nouveau ver, Santy.A., attaque les serveurs hôtes de forum phpBB comme celui-ci !!!
Les ordinateurs personnels des visiteurs du forum ne sont pas attaqués cependant.
Les fichiers présents sur le Forum sont alors effacés et remplacés par le mots suivants :
"This site is defaced!!! NeverEverNoSanity WebWorm generation,"

Rien de grave pour l'usager mais chiant pour les administrateurs du Forum.
Espérant que ce nouveau forum ne sera pas infecté alors qu'il en est encore à "percer ses dents" !!!

Voir plus de détails ici :
http://www.pcworld.com/news/article/0,aid,119024,tk,dn122204X,00.asp

B Fly
22/12/2004, 20h02
http://www.pcworld.com/news/article/0,aid,119029,tk,dn122204X,00.asp

Ping Pong
23/12/2004, 12h42
Merci de l'info, mais nous sommes assez bien protégés. Ce ver court comme un paquet d'autres virus et cochonneries sur Internet. C'est l'une des raisons pour lesquels nous limitons l'ajout de fichiers de toutes sortes sur le forum et qu'on privilégie l'ajout de fichiers en copiant l'adresse de l'endroit où il est hébergé sur Internet.

Ce forum est hébergé chez une compagnie spécialisée qui héberge plusieurs forums. On ne garde pas le serveur dans la chambre à coucher de la p'tite ;)

On n'est pas à l'abri des hackers mais disons qu'on a mis toutes les chances de notre côté. Anyway, on a un back-up.

WildThing
23/12/2004, 15h19
En francais pour les moins bilingue comme moi :lol:

http://www.secuser.com/alertes/2004/santy.htm

Ping Pong
23/12/2004, 17h23
Pour les dernières nouvelles, une patch est sortie et Google a bloqué les requêtes qui cherchait des forums phpbb.

Pour plus de détails, article en français:

http://www.branchez-vous.com/actu/04-12/08-355704.html