PHP-Nukefordonkeys.com - News - Sicurezza - Allarme Sicurezza: arriva PhpInclude.Worm
. ::  7 Temi gratuiti 100% Css/xHtml  ::  NukeSentinel(tm) 2.6.00  ::  Defacciati i siti ICANN e IANA  ::  Il tuo sito nella Storia PHPNuke!  ::  Estate e Sicurezza ::.
Benvenuto su PHP-Nukefordonkeys.com Donkeys76 Mercatino 1200Temi Manuale
 
Benvenuto su PHP-Nukefordonkeys.com

  Iscriviti! E' Gratis!                                                                                                   
La Tua WebAgency


Menu Generale
Home
News
Mappa del Sito
Recensioni
Trova Tutto
Utenti
Forums
Downloads
Contatti
Promo Tuo Sito
Tutorials
Speciali
Manuali
PHPNuke Tools
Utility
Gallerie
Nuke Shopping
Documenti

Recensioni Siti
·MemHT.com
·Corvoingordo.com

MySQL Facile

**************
·Ricette cucina Gratis
·Investire Forex
·Prestiti Mutuo
·Dieta personalizzata
·casino online
·Torrents
·Sfrutta meglio il web
·Guida casino online
·Prestito auto




NEWS

 Leggi News  Invia News  Argomenti  Archivio Articoli  Ritorno al Futuro

Sicurezza

Allarme Sicurezza: arriva PhpInclude.Worm
Stampa Stampa Invia Invia Mobile Mobile

Il nuovo bug PhpInclude.Worm si propaga attualmente su Internet attaccandosi ad ogni pagina dinamica non sicura. (Questo bug è attualmente classificato dagli antivirus come un'alternativa di Santy. Non agendo nello stesso modo di Santy, è stato deciso di separare questo bug della famiglia Santy:  il nome "PhpInclude.Worm" è dunque suscettibile di modifica. Contrariamente a Santy, PhpInclude.Worm non sfrutta le vulnerabilità phpBB, sfrutta una gamma più ampia di difetti detti "di programmazione". Ricerca (via Google/Yahoo/AOL) i server web le cui pagine php utilizzano le funzioni include() e require() in modo non sicuro. Queste funzioni sono normalmente utilizzate dai programmatori per includere pagine web in argomentazioni. Purtroppo, la non verifica di queste argomentazioni può permettere l'inclusione e l'esecuzione di archivi esterni, e dunque la compromissione del server web. PhpInclude.Worm ricerca dunque pagine del tipo * php? * = , quindi
tenta di inserire diversi comandi che permettono l'installazione di robot IRC e la costituzione di un esercito di macchine zombies. Questi difetti correnti sono legati alle applicazioni web e non alla piattaforma o alla versione di PHP, da dove un rischio qualificato elevato da parte di K-OTik Security.


(rinok - Sabato, 01 gennaio ore 23,01)

Articolo...........................Allarme Sicurezza: arriva PhpInclude.Worm
Login/Crea AccountCommenti ricevuti..........0 commenti

Vuoi commentare questo articolo?
Puoi lasciare un tuo commento su questo articolo cliccando sul bottone qui sotto. I commenti sono di proprietà dell'inserzionista pertanto decliniamo ogni responsabilità per il loro contenuto.



Commenti NON Abilitati per gli Anonimi, registrati



 
Links Correlati
· Altro su: Sicurezza
· News by rinok


Articolo più letto relativo a Sicurezza:
Bug pericoloso su index.php


Votazione Articolo
Media Punteggio: 0
Voti: 0

Per favore vota
per questo articolo:

Eccellente
Ottimo
Buono
Normale
Scarso





^ torna su ^


Scopri come ricevere gratuitamente sul tuo cellulare le nostre news




Siti consigliati: Webisland - Weblord - Tiempolibresite - jugo - Sfondi Gratuiti - pcprimipassi - aliek - tweakness - Script e Manuali - net-free - Manuali - HardwareMax - Web Promotion - Directory - Tuttosoft.it - Mondoroms - GBComputer -
Network: PHP Nuke Maximus - 1 Million Free Games - 1 Million Nuke Pixel - Corvoingordo - Ingegneria Gestionale - Torre del Greco - Testi ed Accordi gratis

Generazione pagina: 0.15 Secondi