Fork me on GitHub






Un ver qui exploite une faille d'un composant PHP
Régulier
Inscrit: 24/04/2004 13:29
Messages: 442
Bonjour,

vu sur PCINpact :


Citation :
Une faille, découverte depuis le mois de juin et décrite par Secunia comme hautement critique, a été exploitée par certains personnages malintentionnés afin de créer un ver s’attaquant aux systèmes Linux.

La faille en question concerne le composant XML-RPC pour PHP. La fréquence à laquelle on retrouve des applications utilisant ce composant explique le caractère sérieux du ver : PostNuke, Drupal, b2evolution, Xoops, WordPress, PHPGroupWare ou encore TikiWiki. Dans une grande partie des cas, les applications ont été mises à jour et il suffit d’installer la version 1.1.1 du composant incriminé.

Le ver en question, nommé Lupper, s’attaquera quand même aux serveurs qui n’ont pas été mis à jour en envoyant des requêtes http malicieuses et de manière aveugle sur le port 80. Il faut tout de même que le serveur soit configuré pour autoriser les commandes shell externes et les téléchargements à distance de fichiers en environnement PHP/CGI. Les machines touchées iront rejoindre d’autres machines zombies.

Le risque est décrit comme faible, mais la mise à jour des logiciels touchés est plus que conseillée.




Voici ici : http://www.pcinpact.com/actu/news/Un_ ... e_une_faille_dun_comp.htm

Qu'en est il des versions actuelles de Xoops, à savoir 2.2.3 et surtout celle qui me concerne : 2.0.13.2 ?!
Sont elles protégées de ce ver ?!

Posté le : 08/11/2005 17:43

Edité par herve sur 08/11/2005 18:14:42

[url=http://humour-fun.net/videos.item.153/catastrophe-plateforme-petroliere-chuai.html]effondrement d'une plateforme pétrolière íƒÂ  Chuai ! Un commando d'activistes écologistes pourrait en íƒÂªtre l'auteur..
Partager Twitter Partagez cette article sur GG+
Re: Un ver qui exploite une faille d'un composant PHP
Xoops accro
Inscrit: 04/02/2003 01:54
De Le Mans
Messages: 12273
je suis étonné que tu n'ais pas pensé à regarder le contenu de nos articles et plus particulièrement celui concernant la publication des versions 2.0.10 à 2.0.13 exemple :2.0.12a.

Posté le : 08/11/2005 17:47
Partager Twitter Partagez cette article sur GG+
Re: Un ver qui exploite une faille d'un composant PHP
Régulier
Inscrit: 24/04/2004 13:29
Messages: 442
Merci ^^ en effet, je n'avais pas fait attention.
La news étant d'aujourd'hui, je pensais que la porte ouverte n'était peut être pas encore connue.

Maintenant c'est plus clair

Posté le : 08/11/2005 18:11

[url=http://humour-fun.net/videos.item.153/catastrophe-plateforme-petroliere-chuai.html]effondrement d'une plateforme pétrolière íƒÂ  Chuai ! Un commando d'activistes écologistes pourrait en íƒÂªtre l'auteur..
Partager Twitter Partagez cette article sur GG+
Re: Un ver qui exploite une faille d'un composant PHP
Xoops accro
Inscrit: 04/02/2003 01:54
De Le Mans
Messages: 12273
En général dans ce genre de "mésaventures" la version xoops sort avant la publication de l'alerte et au plus tard dans les 48 heures. C'est ce que j'ai constaté depuis 2002.

Posté le : 08/11/2005 18:19
Partager Twitter Partagez cette article sur GG+

 Haut   Précédent   Suivant



Vous pouvez voir les sujets.
Vous ne pouvez pas débuter de nouveaux sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.

Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

33 Personne(s) en ligne (24 Personne(s) connectée(s) sur Forum) | Utilisateur(s): 0 | Invité(s): 33 | Plus ...