Σελ. 1 από 2 12 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 20
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.767
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  php.jpeg 
Εμφανίσεις:  448 
Μέγεθος:  5,2 KB 
ID: 130705Οι επισκέπτες στο επίσημο site της γλώσσας προγραμματισμού PHP τις τελευταίες ημέρες, είναι πιθανόν να έχουν μολύνει τα PCs τους με malware που hackers κατάφεραν να εισάγουν στο php.net site.

    Η μόλυνση έγινε με τοποθέτηση κακόβουλου JavaScript κώδικα στο αρχείο userprefs.js, μέσω του οποίου στέλνονταν αιτήσεις σε εξωτερικό site που σκάναρε τον browser του επισκέπτη για ευάλωτα plugins και όταν τα εντόπιζε μέσω exploits εγκαθιστούσε στον υπολογιστή malware.

    Τα exploits, την κίνηση data των οποίων κατέγραψαν εργαλεία της Barracuda, έρχονταν σε μορφή κώδικα flash, SWF, κάνοντας πιο πιθανή την επίθεση εναντίον αδυναμίων στον Adobe Flash Player, και μετά την επιτυχή εγκατάσταση προσπαθεί να συνδεθεί σε 36 διαφορετικούς command-and-control servers παγκοσμίως και από ότι φαίνεται το καταφέρνει σε 4 από αυτούς.

    Το PHP Group που διαχειρίζεται το php.net και τα πακέτα διανομής της PHP, στην αρχή νόμιζε πως το πρόβλημα προέρχεται από σφάλμα του Google Safe Browsing detection, όταν το site τους έγινε blacklisted και οι χρήστες Firefox και Chrome λάμβαναν προειδοποίηση πως αυτό περιέχει malware, ενώ ισχυρίζονται πως τα πακέτα της PHP δεν μολύνθηκαν.

    Πηγή : Infoworld

  2. #2
    Εγγραφή
    02-12-2007
    Μηνύματα
    330
    Downloads
    18
    Uploads
    0
    Τύπος
    ADSL2+ Wind Full
    Ταχύτητα
    8192/1024
    ISP
    Wind
    ότι να ναι...

  3. #3
    Εγγραφή
    04-01-2006
    Περιοχή
    Χανιά
    Μηνύματα
    4.072
    Downloads
    4
    Uploads
    0
    "Ωραία" πράγματα...
    Have you been to Samos? No you have not been to Samos! :D :p

  4. #4
    Εγγραφή
    13-11-2011
    Περιοχή
    Χολαργός
    Ηλικία
    37
    Μηνύματα
    1.451
    Downloads
    1
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    24000 / 4500
    ISP
    Wind
    DSLAM
    Wind - ΧΟΛΑΡΓΟΣ
    Path Level
    Interleaved
    The Google Webmaster Tools were initially quite delayed in showing the reason why and when they did it looked a lot like a false positive because we had some minified/obfuscated javascript being dynamically injected into userprefs.js. This looked suspicious to us as well, but it was actually written to do exactly that so we were quite certain it was a false positive, but we kept digging.

    It turned out that by combing through the access logs for static.php.net it was periodically serving up userprefs.js with the wrong content length and then reverting back to the right size after a few minutes. This is due to an rsync cron job. So the file was being modified locally and reverted. Google's crawler caught one of these small windows where the wrong file was being served, but of course, when we looked at it manually it looked fine. So more confusion.
    Με άλλα λόγια πήραν πρώτα πρόσβαση στον server, μελέτησαν τα αρχεία τους και τα μόλυναν έτσι ώστε ούτε αυτοί δεν καταλάβαιναν ότι κάτι δεν πάει καλά...

  5. #5
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.449
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    "Ωραία" πράγματα...

  6. #6
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.670
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    Έχει γίνει και σε άλλα sites παλιότερα αυτό, σημάδι ότι δεν είναι κανένα μέρος ασφαλές, ακόμα και αν είναι θεωρητικά αξιόπιστο.

  7. #7
    Εγγραφή
    22-02-2007
    Μηνύματα
    4.271
    Downloads
    51
    Uploads
    21
    Τύπος
    ADSL2+ OTE
    Ταχύτητα
    2048/512
    ISP
    Conn-x OTE/Otenet
    DSLAM
    HOL - ΦΟΙΝΙΚΑΣ
    Router
    Philips CGA5720N,ST 530v6
    SNR / Attn
    31(dB) / 10(dB)
    Path Level
    Interleaved
    Ωραία...
    διορθώθηκε...;

  8. #8
    Εγγραφή
    13-11-2011
    Περιοχή
    Χολαργός
    Ηλικία
    37
    Μηνύματα
    1.451
    Downloads
    1
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    24000 / 4500
    ISP
    Wind
    DSLAM
    Wind - ΧΟΛΑΡΓΟΣ
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από dpa2006 Εμφάνιση μηνυμάτων
    Ωραία...
    διορθώθηκε...;
    Από το php.net:

    We are still investigating how someone caused that file to be changed, but in the meantime we have migrated www/static to new clean servers.

  9. #9
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.449
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Παράθεση Αρχικό μήνυμα από tsigarid Εμφάνιση μηνυμάτων
    Έχει γίνει και σε άλλα sites παλιότερα αυτό, σημάδι ότι δεν είναι κανένα μέρος ασφαλές, ακόμα και αν είναι θεωρητικά αξιόπιστο.
    100%

  10. #10
    Εγγραφή
    30-09-2005
    Ηλικία
    47
    Μηνύματα
    6.974
    Downloads
    6
    Uploads
    0
    Κοίτα να δεις που τελικά είχε δίκιο η google...

  11. #11
    Εγγραφή
    10-08-2011
    Περιοχή
    Αθήνα
    Ηλικία
    43
    Μηνύματα
    4.218
    Downloads
    4
    Uploads
    0
    Τύπος
    ADSL
    Ταχύτητα
    13760/848
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΠΙΚΕΡΜΙΟ
    Router
    Netgear DGN2200v4
    Σε τί είχε δίκιο;

  12. #12
    Εγγραφή
    30-10-2007
    Ηλικία
    53
    Μηνύματα
    427
    Downloads
    6
    Uploads
    0
    DSLAM
    Forthnet - ΜΕΤΑΜΟΡΦΩΣΗ
    Ευτυχώς που δε μπήκα τις τελευταίες μέρες...

  13. #13
    Εγγραφή
    22-02-2007
    Μηνύματα
    4.271
    Downloads
    51
    Uploads
    21
    Τύπος
    ADSL2+ OTE
    Ταχύτητα
    2048/512
    ISP
    Conn-x OTE/Otenet
    DSLAM
    HOL - ΦΟΙΝΙΚΑΣ
    Router
    Philips CGA5720N,ST 530v6
    SNR / Attn
    31(dB) / 10(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από MitsakosGR Εμφάνιση μηνυμάτων
    Από το php.net:
    Θετικό,ευτυχώς που δεν χρειάστηκε να το επισκεφτώ πρόσφατα.

  14. #14
    Εγγραφή
    31-03-2013
    Μηνύματα
    329
    Downloads
    0
    Uploads
    0
    ISP
    OTE
    Όχι και αυτό.......πόσα άλλα γνωστά σιτε θα δεχθούν επίθεση;
    Πήγαινε ο άλλος ο ανεύθυνος, ο επιπόλαιος, ο αχρείος, με 180 στην Αττική Οδό.
    Του τράβηξα κι εγώ μια μούντζα όπως τον προσπερνούσα για να μάθει...

    ΑΣΤΕΙΑ ΑΝΕΚΔΟΤΑ ! ( ΧΩΡΙΣ ΔΙΑΦΗΜΙΣΕΙΣ )

    http://http://ta-anekdota-tou-internet.blogspot.gr/

  15. #15
    Εγγραφή
    08-01-2009
    Περιοχή
    Πελοπόννησος
    Ηλικία
    45
    Μηνύματα
    949
    Downloads
    0
    Uploads
    0
    Τύπος
    ADSL2+
    ISP
    Wind
    Τελικά για αυτό εγκαταλείφθηκε και απαξιώθηκε...

Σελ. 1 από 2 12 ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Στo σύννεφο της Microsoft το site της Olympic Air
    Από nm96027 στο φόρουμ Ειδήσεις
    Μηνύματα: 8
    Τελευταίο Μήνυμα: 06-07-13, 22:06
  2. Μηνύματα: 14
    Τελευταίο Μήνυμα: 30-06-13, 19:49
  3. Μηνύματα: 33
    Τελευταίο Μήνυμα: 07-11-12, 17:45
  4. Μηνύματα: 18
    Τελευταίο Μήνυμα: 02-11-12, 18:40

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας