| Tags: phpbb, php, linux, hackeo, hack, windows |
| LinkBack (7) | Review Tools |
|
El hackeo masivo está de moda Como recordarán, hace pocas semanas les comentábamos que 500 mil sitios con MS IIS/MS SQL habían sido hackeados utilizando una herramienta que permite hackeos masivos. En esta ocasión la victima es phpBB ( foro multiplataforma basado en PHP usado habitualmente en servidores Linux ), aprovechando una vulnerabilidad de phpBB logran inyectar código javascript, aparentemente asociado al troyano zlob, que redireccionar al visitante a paginas normalmente de pornografía o de otro tipo de video. Aún cuando la vulnerabilidad y el código inyectado es distinto, el método global fue similar al caso de Windows, se creo una aplicación que es distribuida comercialmente y que permite buscar sitios vulnerables con Google ( google hacking ), luego la aplicación procede a infectar de forma automática los sitios seleccionados, con ello se logran estos hackeos masivos que de otra forma requerirían mayor intervención humana, lo cual ha incrementado el número de sitios hackeados de unas cuantas decenas a cientos de miles. Dado que el sitio afectado puede ser cualquiera utilizando phpBB u otro programa vulnerable, recomendamos utilizar sistemas de seguridad como noscript para Firefox. Fuente: Kriptopolis Sans Internet Storm Center |
|
|
#1
|
|
Pajarito Nuevo
Registrado: septiembre-2007
Posts: 10
|
Re: 400 mil sitios con phpBB hackiados
pd: hackeados
|
|
|
|
|
|
#2 |
|
showme the boobies
|
Re: 400 mil sitios con phpBB hackeados
instalando noscript rai nau.
|
|
|
|
|
|
#3 |
|
***** jubilado
Fundador
Registrado: enero-2004
Posts: 7.905
|
Re: 400 mil sitios con phpBB hackeados
Yo siempre le tuve cariño a phpBB. En fin, generalmente lo barato cuesta caro.
__________________
![]() |
|
|
|
|
|
#4 |
|
Loco
|
Re: 400 mil sitios con phpBB hackeados
Hackiados, jajaja es un poco chocante esa falta de ortografía!
habrá que ver que importancia tienen los sitios hackeados si...
__________________
|
|
|
|
|
|
#5 | |
|
Software Chief
Moderador
Registrado: septiembre-2004
Posts: 20.303
|
Re: 400 mil sitios con phpBB hackiados
Arreglado gracias, me pasa mucho con estas palabras spanglish.
Quote:
Por lo menos yo, ya me decidí a instalar noscript, al principio es una joda, pero parece que esta modalidad de hackeo más masivo se esta volviendo recurrente, aparentemente por un grupo de hackers chinos que desarrollan y venden estos programitas para scripts kiddies.
__________________
![]() "El amor a la libertad es amor a los demás, el amor al poder es amor a nosotros mismos" William Hazlitt |
|
|
|
|
|
|
#6 |
|
matiasgreco.com
Registrado: agosto-2007
Posts: 553
|
Re: 400 mil sitios con phpBB hackeados
WEOOONNN... HOYDIA RECIEN RELAZE MI SITIO Y LE INCORPORE UN FORO EN PHPBB.
Uta ke tengo mala cueaa!!. Sabes cual es la version con aquella vulnerabilidad?
__________________
|
|
|
|
|
|
#7 |
|
Software Chief
Moderador
Registrado: septiembre-2004
Posts: 20.303
|
Re: 400 mil sitios con phpBB hackeados
Ni idea, pero viendo las paginas afectadas, me parece que utilizaron un bug antiguo, probablemente aprovechándose de personas que no actualizan.
__________________
![]() "El amor a la libertad es amor a los demás, el amor al poder es amor a nosotros mismos" William Hazlitt |
|
|
|
|
|
#8 |
|
Arqueritos fanboy
|
Re: 400 mil sitios con phpBB hackeados
uff que fuerte. a actualizar se ha dicho
![]()
__________________
![]() ________________________________________________ Certified Linux Professional (CLP) Certified Linux Administrator (CLA) Linux Technical Specialist (LTS) RedHat Certified Technician (RHCT) _________________________________________ Integralinux. Soluciones para las pymes contáctenos aqui |
|
|
|
|
|
#9 |
|
Maestro Chasquilla
OverLord
|
Re: 400 mil sitios con phpBB hackeados
no sé si lamentablemente o no, pero PHPBB es uno de los mejores foros gratuitos que existen, pero siempre ha tenido graves vulnerabilidades
Saludos !!
__________________
Sé amable y: Lee los 14 mandamientos de CHW. Lea el Reglamento de Compra-Venta También Nuestra Visión Y por último, Nuestra Historia
Spoiler
|
|
|
|
|
|
#10 |
|
Sebastian Castillo
|
Re: 400 mil sitios con phpBB hackeados
esto de los jokers debe ser propaganda para la nueva pelicula de batman, andan jokeando todo!
![]() ![]() ![]() |
|
|
|
|
|
#11 |
|
i'm bitch
|
Re: 400 mil sitios con phpBB hackeados
bajando noscript
|
|
|
|
|
|
#12 |
|
matiasgreco.com
Registrado: agosto-2007
Posts: 553
|
Re: 400 mil sitios con phpBB hackeados
Ojala la 3 no venga con ese bug, aunque hay que tener en cuenta ke la version estable mas actual es la 3.0.1 y es bien antigua igual.
__________________
|
|
|
|
|
|
#13 |
|
Lobito Nuevo
|
Re: 400 mil sitios con phpBB hackeados
Ojala que no ataque a mi foro nuevo
![]()
__________________
Mira esto po oe! VENTA DE PIEZAS BUENAS Y VARIOS K7 VENTA DE 3 PC'S ECONOMICOS VENTA DE CADAVERES K7 |
|
|
|
|
|
#14 |
|
Experto
Registrado: febrero-2005
Posts: 4.883
|
Re: 400 mil sitios con phpBB hackeados
noscript instaled
![]()
__________________
Y gano RickRoll'd Never gonna give you up ![]() |
|
|
|
|
|
#15 | |
|
Avanzado
|
Re: 400 mil sitios con phpBB hackeados
noscript instalado ya!
![]()
__________________
|
|
|
|
|
|
|
#16 |
|
Ender Wiggin
|
Re: 400 mil sitios con phpBB hackeados
phpbb tiene hartos recursos, pero para mi el mejorcito es SMF (de los gratuitos)
__________________
“La programación es una carrera entre ingenieros tratando de hacer mejores y más grandes programas resistentes a idiotas... el universo esta haciendo mejores y grandes idiotas. Por ahora gana el universo”. |
|
|
|
|
|
#17 |
|
:O
|
Re: 400 mil sitios con phpBB hackeados
que mala igual uso phpbb y para mis clientes
pero no bastaria con solo verificar por cada entrada de info que no hubiese el caracter <% o <script y sacarlos asi si se parsea no deberi apoder ejecutarse
__________________
si vendes un auto publicalo totalmente gratis en www.automania.cl un portal de utilidad publica xD trucos en asp.net http://netbuenostrucos.blogspot.com/ xD by me Editado por cuervox en 12-may-2008 a las 17:33. |
|
|
|
|
|
#18 |
|
Experimentado
Registrado: junio-2006
Posts: 584
|
Re: 400 mil sitios con phpBB hackeados
no script instalado
|
|
|
|
|
|
#19 |
|
Avanzado
|
Re: 400 mil sitios con phpBB hackeados
noscrip instalado ... .. y veo que me filtra arto spam
|
|
|
|