NXPOWER - Forum 100NX - Tuning 100NX - MĂ©canique 100NX - Annonces 100NX - Photos 100NX

NXPOWER : forum dédié à la Nissan 100NX

warning!!!

Un problème avec le site ou les forums ? Faites en part ici ...

Modérateurs: carbunx, TriadeOne, JP, Modérateurs

warning!!!

Messagepar Zino » Sam 25 DĂ©c 2004 20:44

Le nouveau ver informatique Santy.a se propage actuellement

sur internet, il ne s'agit pas d'un virus de type mass-mailing, il est question d'un Web-Worm. Santy.a a pour but

(visible) de d?figurer automatiquement des sites web h?bergeant un forum phpBB en exploitant la vuln?rabilit? "highlight SQL

Injection" pr?sente au niveau du fichier "viewtopic.php". Note : ce ver, dans sa version actuelle, ne repr?sente aucune

menace pour les utilisateurs se rendant sur un site compromis

Santy.a s'autocopie dans le serveur compromis sous le

nom "m1ho2of", il identifie ensuite des nouvelles cibles potentielles via le moteur de recherche Google (en utilisant le

terme "viewtopic.php"). Plusieurs milliers de sites (40.000) ont d'ores et d?j? ?t? d?tourn?s, les pages ".htm", ".php",

".asp", ".shtm", ".jsp" et ".phtm" sont modifi?es et remplac?es par le code suivant : This site is defaced!!!

NeverEverNoSanity WebWorm generation x. (o? X repr?sente la g?n?ration de l'infection).

Il existe actuellement plus

de 6 Millions de forums potentiellement vuln?rables ? cette attaque (d'o? un risque qualifi? d'Elev? par K-OTik Security).

La menace pourrait ?tre att?nu?e si Google bloquait la recherche des mots "viewtopic.php" et "phpBB".

Signatures

Snort

alert tcp any any -> $HOME_NET $HTTP_PORTS (msg: "phpBB highlight exploit attempt"; content:

"&highlight=%2527%252Esystem("
alert tcp any any -> any 80 (msg: "Possible Santy.A worm searching google for targets";

content: "&q=allinurl%3A+%22viewtopic.php%22+%22"
t'as pas le droit ? prend le gauche !
http://www.otep.com/music.asp
Image
Pschhhiiiiiiii ... Pschhhhiiiiiiiii ...

Pschhhiiiiiiii ... Pschhhhiiiiiiiii ...Zino
Avatar de l’utilisateur
 
Messages: 1760
Age: 45
Inscription: Ven 8 AoĂ» 2003 16:54
Localisation: the place to be (outsoon)
Hors ligne


Messagepar ben199 » Dim 26 DĂ©c 2004 01:25

Si

je comprend bien y a pas moyen de s'y prot?ger ?
Image Firefox Image Thunderbird Image
[NX-POWER]

[NX-POWER]ben199
Avatar de l’utilisateur
 
Messages: 836
Age: 41
Inscription: Sam 10 Jan 2004 17:46
Localisation: BELGIQUE, Bruxelles, Anderlecht
Hors ligne


Messagepar lobwiz » Dim 26 DĂ©c 2004 02:08

ben199, Il y a toujours une solution a une

faille mais je la connais pas
Nissan 200 SX RS13

Image
[NX-POWER]

[NX-POWER]lobwiz
Avatar de l’utilisateur
 
Messages: 677
Age: 39
Inscription: Sam 22 Mai 2004 15:19
Localisation: Bordeaux
Hors ligne


Messagepar p0lux » Lun 27 DĂ©c 2004 21:01

ca fait deja

quelques jours que j'ai mp JP pour ca, de plus le patch en version 2.0.11 est dispo sur le site officiel de php-bb

:wink:
Image
http://www.adn357.net/ - Dessins, Mixs Persos, Complots (limite parano le type) et plein d'autres trucs.
CarAudio -> Em-phaser Ex15T3 15" 700w, 2x Beyma Lb 100w, 2x Kit eclatàƒÂ© Focal 100w - Amp: Sony Xplod 1000w, Beyma 2x100w ... - Enjoy :)
[Suprem NX-POWER]

[Suprem NX-POWER]p0lux
Avatar de l’utilisateur
 
Messages: 1779
Age: 43
Inscription: Mar 16 Sep 2003 10:11
Localisation: Perpignan / Toulouse
Hors ligne


Messagepar JP » Mer 26 Jan 2005 19:29

oui je suis entrain petit ? petit ... en bas y'a toujours marqu? 2.06

mais pourtant j'ai deja mis a jour ? la 2.07 et 2.08 l? je suis sur la 2.09 ... bientot JP courage :icon_mrgreen:
Image
Fondateur

FondateurJP
Avatar de l’utilisateur
 
Messages: 5208
Age: 49
Inscription: Mar 5 AoĂ» 2003 17:50
Localisation: Var

1994 Nissan 100NX 1.6L 102cv
Hors ligne



 

Retourner vers Problèmes

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité