πηγη http://www.digitalnews.gr/modules/mynew ... itemid=870Το Internet Storm Center, το οποίο ελέγχει τις online απειλές, προειδοποίησε χθες ότι υπάρχει ένα worm το οποίο «μολύνει» τις βάσεις δεδομένων των σελίδων στο internet.
Παρόλο που ο αριθμός των μολυσμένων sites είναι μικρός (4000 sites), η επίθεση είναι αρκετά επικίνδυνη καθώς το worm προσθέτει έναν «αόρατο» κώδικα ο οποίος μπορεί να αναγκάσει τους επισκέπτες να κατεβάσουν ένα malware στον υπολογιστή τους.
Πως θα δείτε αν το site σας ή οποιοδήποτε άλλο, έχει μολυνθεί:
Πηγαίνετε στην αναζήτηση του google και γράφετε “site:το_site_σας winzipices.cn” ή ψάξτε για αυτό το domain μέσα από τη σελίδα. Αν βρείτε οτιδήποτε τότε ενημερώστε άμεσα το διαχειριστή.
Το worm χρησιμοποιεί SQL injection attack αλλά δεν ξέρουμε ακόμα ποιο vulnerability εκμεταλλεύεται.
Επικινδυνο worm
- ultimate_aektzis
- Wow! Terabyte level
- Posts: 6373
- Joined: Tue Nov 13, 2007 10:11 pm
- Gender: ♂
Επικινδυνο worm
Απλα για ενημερωση οσων εχουν δικο τους φορουμ
- Bloody Mary
- Venus Former Team Member
- Posts: 1230
- Joined: Thu May 10, 2007 6:52 pm
- Academic status: Alumnus/a
- Gender: ♀
Re: Επικινδυνο worm
Με αφορμή το παραπάνω απόσπασμα, και πηγαίνοντας από πηγή σε πηγή, βρήκα αυτό το comment, το οποίο αναφέρεται στην προβολή των αποτελεσμάτων από το google για την αναζήτηση, αν είναι κανείς χρήστης Firefox
Στο θέμα μας τώρα, επειδή όσο έψαξα δεν βρήκα κάτι, μήπως ξέρει κανείς τι forum-sql databases προσβάλει το συγκεκριμένο worm? Sql Server, MySql...?
Ψάχνοντας το λίγο παραπάνω είδα ότι πράγματι ισχύει κάτι τέτοιο στον Firefox, σχετίζεται με την αυξημένη ταχύτητα παρουσίασης του πρώτου αποτελέσματος από το googlαρισμα που θα μπορούσε να κάνει κάποιος... Τι μαθαίνει κανείς!
if you use FireFox, watch out!!
Someone posted a very helpful comment at the bottom of the ISC page...if you use FireFox, you may be infected by simply viewing search results due to FF's "prefetch" feature. I've turned that feature off.
http://www.google.com/help/features.html#prefetch
Στο θέμα μας τώρα, επειδή όσο έψαξα δεν βρήκα κάτι, μήπως ξέρει κανείς τι forum-sql databases προσβάλει το συγκεκριμένο worm? Sql Server, MySql...?
Στείλε μας το άρθρο σου, βοήθησε να αναπτυχθεί
το portal με θέματα που σε ενδιαφέρουν!
Υπάρχουν 10 είδη ανθρώπων: Αυτοί που ξέρουν δυαδικό σύστημα και αυτοί που δεν ξέρουν.το portal με θέματα που σε ενδιαφέρουν!
- djsolid
- Kilobyte level
- Posts: 483
- Joined: Thu Dec 02, 2004 7:36 pm
- Academic status: Alumnus/a
- Gender: ♂
- Location: Πετράλωνα
- Contact:
Re: Επικινδυνο worm
Από τη στιγμή που κάνει sql injection δεν έχει σχέση το είδος της βάσης. Δλδ μπορεί να γίνει σε οποιαδήποτε. Αυτό που ουσιαστικά εκμεταλλεύεται είναι κάποια αδυναμία στον κώδικα του site. Συνήθως κάτι τέτοιο δε συμβαίνει σε όσους χρησιμοποιούν κάποια πλατφόρμα όπως phpBB,vBulletin,Dotnetnuke αλλά σε όσους χρησιμοποιούν custom site.Bloody Mary wrote:Στο θέμα μας τώρα, επειδή όσο έψαξα δεν βρήκα κάτι, μήπως ξέρει κανείς τι forum-sql databases προσβάλει το συγκεκριμένο worm? Sql Server, MySql...?
Τελος διαβασα την είδηση προσεκτικά και δν ειδα πουθενα να αναφέρει πως αφορά όσους έχουν forum. Αφορά οσους έχουν website. Για όποιον θέλει μπορεί να βάλει στο google "site:* winzipices.cn" με τα εισαγωγικά και να του βγάλει μια λίστα που περιλαμβάνει αρκετά site που έχουν μολυνθεί.
Βέβαια ΠΡΟΣΟΧΗ αν κάνετε click σε κάποιο από αυτα είναι πιθανό να μολυνθείτε και εσείς.
- Bloody Mary
- Venus Former Team Member
- Posts: 1230
- Joined: Thu May 10, 2007 6:52 pm
- Academic status: Alumnus/a
- Gender: ♀
Re: Επικινδυνο worm
Τι μαθαίνει κανείς... Thnx για την ενημέρωση!djsolid wrote: Από τη στιγμή που κάνει sql injection δεν έχει σχέση το είδος της βάσης. Δλδ μπορεί να γίνει σε οποιαδήποτε. Αυτό που ουσιαστικά εκμεταλλεύεται είναι κάποια αδυναμία στον κώδικα του site. Συνήθως κάτι τέτοιο δε συμβαίνει σε όσους χρησιμοποιούν κάποια πλατφόρμα όπως phpBB,vBulletin,Dotnetnuke αλλά σε όσους χρησιμοποιούν custom site.

Στείλε μας το άρθρο σου, βοήθησε να αναπτυχθεί
το portal με θέματα που σε ενδιαφέρουν!
Υπάρχουν 10 είδη ανθρώπων: Αυτοί που ξέρουν δυαδικό σύστημα και αυτοί που δεν ξέρουν.το portal με θέματα που σε ενδιαφέρουν!