 Noticias
Aparece un gusano Anti-Santy
4 de enero de 2005
Se ha confirmado la existencia de otro gusano que usa Google para buscar sitios con una instalación de phpBB vulnerable. Sin embargo, en esta ocasión su objetivo no es explotarlo maliciosamente como el gusano Santy sino instalarles un parche que solucione ese problema.
Todavía nadie está seguro de la eficacia de este gusano, cuyo origen podría ser argentino. Los sitios afectados ahora muestran el mensaje "viewtopic.php secured by Anti-Santy-Worm V4. Your site is a bit safer, but upgrade to >= 2.0.11.".
Por otra parte, desde el sitio web de PHP se asegura que el gusano en sí no tuvo nada que ver con
ningún problema de seguridad en PHP, como se aseguró, sino con la falta de validación de
los datos de entrada en phpBB, un problema del que desgraciadamente
adolecen gran cantidad de aplicaciones PHP.
Fuente: VivaPHP!
|
|
|