Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Virusi, virusi..

[es] :: Advocacy :: Virusi, virusi..

Strane: 1 2

[ Pregleda: 6301 | Odgovora: 22 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

dinke
Dragan Dinić
General Manager / Lampix.net
Beograd

Član broj: 933
Poruke: 1008
*.nat-pool.kg.sbb.co.yu.

Sajt: www.dinke.net


+2 Profil

icon Re: Virusi, virusi..04.01.2005. u 02:33 - pre 235 meseci
U pravu si degojs, ja sam lično stavio tu vest koju pominješ, da je problem propust u php-u koji se najlakše zloupotrebljava iz phpbb-a sa perl scriptićem.

Večeras sam video tu vest na php sajtu, i postavio je ovde, iako je u suprotnosti sa onom mojom tvrdnjom. Ko radi taj i greši, i ja gore rekoh da apslutno verujem php timu, međutim, kad malo bolje razmislim ...

Rešenje phpbb tim-a za problem (dok ne izađe nova verzija):
Code:

//
// Was a highlight request part of the URI?
//
$highlight_match = $highlight = '';
if (isset($HTTP_GET_VARS['highlight']))
{
   // Split words and phrases
   $words = explode(' ', trim(htmlspecialchars(urldecode($HTTP_GET_VARS['highlight']))));

   for($i = 0; $i < sizeof($words); $i++)
   {


Replace with:
Code:

//
// Was a highlight request part of the URI?
//
$highlight_match = $highlight = '';
if (isset($HTTP_GET_VARS['highlight']))
{
   // Split words and phrases
   $words = explode(' ', trim(htmlspecialchars($HTTP_GET_VARS['highlight'])));

   for($i = 0; $i < sizeof($words); $i++)
   { 


Dakle samo jedna linija je problematična kako Gojko reče. Međutim ...

Nisam preterano zagledao onaj perl script (vidim da postoje neke verzije na defaced forumu, ali ovde je prošlo 3:30AM i stvarno me mrzi ...), ali ovaj bug gore sam po sebi ne može biti dovoljan da menja sve strane na serveru (asp, jsp, html ...) osim ako nije u pitanju i bag u php-u kojim se na neki način pridobijaju veće (root) privilegije, jer apache user koji po default-u izvršava php scripte nema privilegije da menja bilo šta na serveru, a perl script menja sve strane u defaced. Prema tome, biće da php tim ipak laže!
 
Odgovor na temu

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.



Profil

icon Re: Virusi, virusi..04.01.2005. u 10:27 - pre 235 meseci
http://www.k-otik.com/exploits/20041225.PhpIncludeWorm.php

Citat:
This worm does not have enough similarities with Santy, thus we renamed
this version to PhpInclude.Worm. It targets ANY .PHP page/script vulnerable to a remote file inclusion (programming) flaw [these vulnerabilities are independent from the PHP version, they result from common coding mistakes.


Ma tko još šiša phpBB :)
 
Odgovor na temu

FormatC
Negativac
Carthagina

Član broj: 9928
Poruke: 446
*.vdial.verat.net.

Jabber: formatc@elitesecurity.org
ICQ: 204965214


+3 Profil

icon Re: Virusi, virusi..21.01.2005. u 23:49 - pre 235 meseci
Konzola je zakon!
/(bb|[^b]{2})/ =?
 
Odgovor na temu

[es] :: Advocacy :: Virusi, virusi..

Strane: 1 2

[ Pregleda: 6301 | Odgovora: 22 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.