Resultados 1 al 5 de 5

Importante: atención administradores nuevo gusano

  1. #1
    Fecha de ingreso
    Apr 2002
    Mensajes
    1,451

    Importante: atención admins nuevo gusano

    Atención administradores, nuevo gusano santy. A que sobrescribe los ficheros del servidor de sitios basados en phpbb con versiones anteriores a la 2.0.11 (exclusive**).

    Este gusano en concreto realiza búsquedas desde Google de sitios web que contengan el ficheros viewtopic, php. En caso de respuesta afirmativa, infecta al sistema y sobrescribe todos ficheros con extensiones.php, asp, shtm, jsp y.phtm con un contenido y extensión propios.

    Dado que el gusano está en plena fase de propagación y la versión actual de este sitio es la 2.0.10, os recomendaría que o bien actualizaseis, o bloqueaseis el sitio web temporalmente para evitar la infección. Un saludo.
    **edito: versiones vulnerables: 2.0.10 y anteriores. La versión 2.0.11 no es vulnerable a este ataque, perdón por el error.
    Los sabios hablan porque tienen algo que decir, los tontos lo hacen porque tienen que decir algo.

  2. #2
    Fecha de ingreso
    Oct 2002
    Mensajes
    8,617
    Vaya que acojone ¿no? Esto va a ser en venganza por lo de la cope, saben que esto es un nido de rojos descamisado (camisas de cuadros por supuesto y salvo algunas excepciones) piensan que fuimos nosotros y se quieren vengar. Saludos.

  3. #3
    Fecha de ingreso
    May 2004
    Mensajes
    703
    Borrar.

  4. #4
    Fecha de ingreso
    Apr 2002
    Mensajes
    14,668
    A la hora de comer voy a intentar actualizar a la nueva versión, pero es una puta, porque hay que sobrescribir muchos ficheros, y con la de modificaciones que llevamos hechas, pues eso.

    Si alguien conoce una manera no destructiva de actualizar, que se ponga en contacto conmigo.

  5. #5
    Fecha de ingreso
    Apr 2002
    Mensajes
    1,451
    Buenas noticias, Google ha bloqueado las peticiones del gusano, de forma que los portales que no han sido infectados, están a salvo (por el momento, si no aparecen más variantes, cosa que dudo).

    No obstante, por si a alguien le es de utilidad mientras no actualiza la versión de su portal a la 2.0.11, se ha publicado este código, que parchea la vulnerabilidad:
    Código:
    rewriteengine on.
    
    Rewritecond %{query_string}&#40.*)highlight=\%2527.
    
    Rewriterule.*$ - [f,l]
    Debéis incluirlo en un fichero.htaccess en vuestro servidor apache.

    Más información: http://www.phpbb.com/phpb/viewtopic.php?t=249010.
    Los sabios hablan porque tienen algo que decir, los tontos lo hacen porque tienen que decir algo.

Temas similares

  1. Gracias a los administradores por su colaboración
    Por inquisidor3D en el foro Trabajos Finalizados
    Respuestas: 1
    : 02-07-2008, 21:00
  2. Ciencia y curiosidades No me contestan los administradores
    Por edgarbasto19 en el foro Ciencia y curiosidades
    Respuestas: 84
    : 18-04-2007, 13:03
  3. Ciencia y curiosidades Una pregunta a los administradores
    Por Leander en el foro Ciencia y curiosidades
    Respuestas: 19
    : 05-01-2005, 16:57
  4. Ciencia y curiosidades A los administradores de 3dpoder
    Por Leander en el foro Ciencia y curiosidades
    Respuestas: 0
    : 07-11-2004, 15:39
  5. A la atención de los administradores
    Por Danielo en el foro Programas de Diseño 3D y CAD
    Respuestas: 1
    : 02-02-2004, 17:03