22/12/2004 @ 18:03:02: Virus - Un ver qui pirate des forums...
Un nouveau ver au doux nom de Santy.A attaque systématiquement les sites hébergant des forums phpBB.
phpBB est un forum ayant une réputation assez sulfureuse quand à sa sécurité toute relative ainsi que sa lenteur tout aussi relative. Bien qu'étant un rien plus véloce sur les dernières versions, la sécurité est toujours loin d'être au rendez-vous.
Le ver Santy.A vous le fera sentir si vous utilisez phpBB, il attaque les forums phpBB 2.0.10 et inférieurs et exploite une faille critique récemment divulgée (NDA: problème de unserialize?) et remplace la page par un joliment placé "This site is defaced!!!". Le ver utilise Google pour trouver les forums phpBB, votre site n'est donc pas à l'abris si il a été un jour indexé par Google.
Lien Secuse: http://www.secuser.com/alertes/2004/santy.htm
maximum une semaine:
DECOUVERTE :
21/12/2004
de fait
Vivement la semaine prochaine
il y a eu plusieures version à priori
Ils sont pas marrants les défaceurs... Ce serait plus marrant un bon :
HEY WEBMASTER :
Ponch
ca attaque également SPIP à ce qu'il paraît.
oukison?
Mortelle la feinte