Mayo 25, 2019, 09:57:08 am

Noticias:

Para hacer tu consulta: debes registrarte y hacer un nuevo tema en la sección que consideres más adecuada. Ver: Acerca de este Foro.


Buscar en el Foro: 

Recientes

Virus 'Santy' aprovecha falla en Webs con phpBB...

Iniciado por FSR, Diciembre 23, 2004, 10:02:09 am

Tema anterior - Siguiente tema

FSR

Falla de seguridad en las Webs que utilizan el phpBB son alteradas por el Virus Santy, el que utiliza el Google para escoger sus víctimas.
CitarEl buscador ha empezado a bloquear las búsquedas de 'Santy', que hasta ayer había introducido cambios en 37.000 páginas


ELPAIS.es - Madrid

ELPAIS.es - 22-12-2004 - 10:35



Miles de servidores que utilizan en software phpBB para gestionar sus foros y listas de discusión han resultado afectados por la actuación del gusano Santy, que aprovecha una vulnerabilidad de ese programa para modificar las páginas. Además usa Google para saber qué webs usan el programa vulnerable y atacarlas, pero tras las peticiones de varias compañías de seguridad el buscador ha dejado de responder a las consultas del virus, que ayer ya le había cambiado la cara a más de 35.000 webs.
Netcraft explica que el virus Santy explota un 'agujero' de phpBB que permite ejecutar pequeños programas en los servidores que alojan las páginas, que pueden ser transformadas así por él. De hecho, las webs afectadas por la acción de Santy sufren cambios, desapareciendo el contenido original, que es sustituido por un mensaje en el que se dice: "Esta página ha sido transformada!!!".

Las compañías de seguridad afirmaban ayer que el virus había afectado ya a cerca de 40.000 páginas -37.000 según MSN Search-, pero son muchas más las que tienen todavía instalada la versión vulnerable de phpBB, pese a que la versión 2.0.11 de este software, publicada hace un mes, corrige el 'agujero'.

Para encontrar las webs que todavía no han actualizado phpBB, Santy hace como la mayoría de internautas, busca en Google. Según el buscador, en la Red existen más de cuatro millones de páginas con el programa problemático instalado, todas ellas víctimas potenciales del gusano. El hecho de que el virus recurra al popular buscador para encontrar nuevos objetivos llevó ayer a las compañías de seguridad informática a pedir a Google que bloquease las búsquedas que realiza Santy.

Un representante del buscador ha comunicado a Cnet.com que "aunque el 'gusano' no pone en peligro a los usuarios de Google" éste está trabajando "para detener su propagación". El director de investigación de la firma de seguridad F-Secure dice que esta actuación "no dañará a los usuarios e incluso descargará de trabajo a los servidores" del buscador.


http://www.elpais.es/articuloCompleto.html?xref=20041222elpepunet_2&type=Tes&anchor=elpportec&d_date=

Saludos ;-)
Jesús, maestro y salvador


FSR

Esta, aunque noticia vieja, sigue siendo actual. Entre las tantas víctimas, encontramos a PCConsultas.com y nuestra Web, Foros del PC.

La falla de Seguridad ya viene solucionada en phpBB 2.0.13.

También Google se ha encargado de bloquear las peticiones hechas por el "Santy" (y similares).

Saludos :wink:
Jesús, maestro y salvador

JorgeAVM

Foro Actualizado

Muy buena información. Gracias!

Al la fecha actual, este Foro ha sido actualizado a la versión 2.0.13

Saludos!


Redes Sociales

Buscar en el Foro: