Bonjour,
je lis par-ci par là qu'il y un ver qui se promène et déface tout les sites hébergeant un forum phpBB.
Hors, hier matin mon site a été défacé, exactement de la même façon, alors qu'il n'y a pas de phpBB (mais un Spip).
Je n'ai trouvé aucune information sur les forums spip (si ce n'est qu'ils ne semble pas vulnérable, puisque n'utilisant pas phpbb) donc je suis un peu perdu.
gniiii, méchant ver.
# php
Posté par earxtacy . Évalué à 2.
[^] # Re: php
Posté par Duncan Idaho . Évalué à 1.
J'espère qu'ils feront ce qu'il faut.
[^] # Re: php
Posté par Wawet76 . Évalué à 4.
Tu peux avoir été infecté de 2 façons :
- soit SPIP utilise comme phpBB les fonctions PHP qui posent problèmes
- soit les droits d'accès à tes fichiers étaient trop permissif et ils ont été modifiés depuis un autre site hébergé par LO. (w sur other, ou w sur le groupe vhffs-user)
[^] # Re: php
Posté par Prosper . Évalué à 4.
[^] # Re: php
Posté par earxtacy . Évalué à 1.
"Utiliser PHP version 4.3.10 ou 5.0.3 :
http://www.php.net/downloads.php"
[^] # Re: php
Posté par Jllc . Évalué à 1.
Je n'ai pas trop suivi le développement de PHP, mais à priori, s'il l'on passe de la branche 4 à la branche 5, on n'est pas sûr que son site marche encore, non ? Par convention, on change de numéro majeur de version quand on casse la compatibilité (parfois nécessaire pour de grosses évolutions).
[^] # Re: php
Posté par Psychofox (Mastodon) . Évalué à 7.
http://www.phpbb.com/phpBB/viewtopic.php?f=14&t=248046(...)
[^] # Re: php
Posté par earxtacy . Évalué à 1.
[^] # Re: php
Posté par Yannick Torrès . Évalué à 3.
Toutes les applications/sites écris "en respectant le language" fonctionnent très bien avec Php5... faut arrêter d'avoir peur de la nouveauté :)
[^] # Re: php
Posté par viking . Évalué à 3.
Ce n'est pas ce que disent les développeurs de phpBB ! Je cite : "Be aware that at this time phpBB 2.0.x has problems functioning under PHP5 without modification." (cf. http://www.phpbb.com/phpBB/viewtopic.php?f=14&t=248046(...))
[^] # Re: php
Posté par Uld (site web personnel) . Évalué à 4.
Les version inférieures sont victimes d'une faille qui permet d'effectuer des commandes distantes (merci exec() ) et l'exploit en perl est visible ici : http://www.k-otik.com/exploits/20041122.r57phpbb2010.pl.php(...)
Pour les version à jour de phpBB (comprendre 2.0.11), la faille est dûe à php et non pas à phpBB lui meme/
Les version vulnérable de php sont les versions < à 4.3.10 (phpBB ne marche pas franchement bien sur du php5) donc tout ceu qui tournent du du phh 4.3.9 ou inférieurs, il ne vous restent qu'a mettre à jour votre version php (pour info, free et lycos sont à jour)
L'exploit en C++ est visible ici http://www.k-otik.com/exploits/20041217.phpbbmemorydump.c.php(...)
A bon entendeur...
[^] # Re: php
Posté par Uld (site web personnel) . Évalué à 5.
Plus d'info ici : http://www.k-otik.com/news/20041221.phpbbworm.php(...)
[^] # Re: php
Posté par Boa Treize (site web personnel) . Évalué à 4.
http://news.com.com/Google+squashes+Santy+worm/2100-7349_3-5500265.(...)
[^] # Re: php
Posté par Gniarf . Évalué à -1.
[^] # Re: php
Posté par theocrite (site web personnel) . Évalué à 1.
php6 déjà ? :p
[^] # Re: php
Posté par Prae . Évalué à 0.
[^] # Re: php
Posté par Prae . Évalué à 3.
# Tu n'es pas le seul en ce moment...
Posté par Cali_Mero . Évalué à 2.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.