Resultados 1 al 5 de 5
  1. #1
    El druida
    Fecha de ingreso
    Apr 2002
    Mensajes
    1,474
    Gracias (Dadas)
    1
    Gracias (Recibidas)
    6

    Importante: atención admins nuevo gusano

    Atención administradores, nuevo gusano santy. A que sobrescribe los ficheros del servidor de sitios basados en phpbb con versiones anteriores a la 2.0.11 (exclusive**).

    Este gusano en concreto realiza búsquedas desde Google de sitios web que contengan el ficheros viewtopic, php. En caso de respuesta afirmativa, infecta al sistema y sobrescribe todos ficheros con extensiones.php, asp, shtm, jsp y.phtm con un contenido y extensión propios.

    Dado que el gusano está en plena fase de propagación y la versión actual de este sitio es la 2.0.10, os recomendaría que o bien actualizaseis, o bloqueaseis el sitio web temporalmente para evitar la infección. Un saludo.
    **edito: versiones vulnerables: 2.0.10 y anteriores. La versión 2.0.11 no es vulnerable a este ataque, perdón por el error.
    Los sabios hablan porque tienen algo que decir, los tontos lo hacen porque tienen que decir algo.

  2. #2
    El cabreador
    Fecha de ingreso
    Oct 2002
    Mensajes
    8,779
    Gracias (Dadas)
    1589
    Gracias (Recibidas)
    1328
    Vaya que acojone ¿no? Esto va a ser en venganza por lo de la cope, saben que esto es un nido de rojos descamisado (camisas de cuadros por supuesto y salvo algunas excepciones) piensan que fuimos nosotros y se quieren vengar. Saludos.

  3. #3
    Nivel Héroe
    Fecha de ingreso
    May 2004
    Mensajes
    703
    Gracias (Dadas)
    0
    Gracias (Recibidas)
    0
    Borrar.

  4. #4
    reconvertido
    Fecha de ingreso
    Apr 2002
    Mensajes
    14,922
    Gracias (Dadas)
    131
    Gracias (Recibidas)
    873
    A la hora de comer voy a intentar actualizar a la nueva versión, pero es una puta, porque hay que sobrescribir muchos ficheros, y con la de modificaciones que llevamos hechas, pues eso.

    Si alguien conoce una manera no destructiva de actualizar, que se ponga en contacto conmigo.

  5. #5
    El druida
    Fecha de ingreso
    Apr 2002
    Mensajes
    1,474
    Gracias (Dadas)
    1
    Gracias (Recibidas)
    6
    Buenas noticias, Google ha bloqueado las peticiones del gusano, de forma que los portales que no han sido infectados, están a salvo (por el momento, si no aparecen más variantes, cosa que dudo).

    No obstante, por si a alguien le es de utilidad mientras no actualiza la versión de su portal a la 2.0.11, se ha publicado este código, que parchea la vulnerabilidad:
    Código:
    rewriteengine on.
    Rewritecond %{query_string}&#40.*)highlight=\%2527.
    Rewriterule.*$ - [f,l]
    Debéis incluirlo en un fichero.htaccess en vuestro servidor apache.

    Más información: http://www.phpbb.com/phpb/viewtopic.php?t=249010.
    Los sabios hablan porque tienen algo que decir, los tontos lo hacen porque tienen que decir algo.

Temas similares

  1. LightWave El gusano
    Por seko_bcn en el foro Trabajos Finalizados
    Respuestas: 1
    Último mensaje: 15-09-2010, 16:21
  2. Gusano
    Por KAEIKO en el foro Trabajos en Proceso
    Respuestas: 3
    Último mensaje: 19-01-2008, 21:07
  3. Gusano
    Por bLiNd en el foro Trabajos Finalizados
    Respuestas: 2
    Último mensaje: 27-07-2007, 13:37
  4. Gusano mutante
    Por KAEIKO en el foro Cortos de Animación
    Respuestas: 10
    Último mensaje: 01-07-2005, 21:15
  5. A la atención de los administradores
    Por Danielo en el foro Infografía General
    Respuestas: 1
    Último mensaje: 02-02-2004, 18:03