1) Internet Magazine, casa editrice.
2) Numero 6(63) / Giugno 2004.
3) Pag.17
4) -----.
Articolo
Phpnuke:2499 siti k.o
Ancora una volta PHPNUKE fa discutere per i suoi gravi problemi di sicurezza.Già nello scorso numero cfr.internet magazine 82 vi avevamo anticipato di alcune nuove vulnerabilità che permettevano attacchi ti tipo cross site scripting.
Questa volta,invece,dobbiamo dare notizia di un attacco di tipo PHP Injection,portato avanti introducendo particolari stringhe del browser.L'attacco fa notizia sopratutto perchè ha coinvolto,suo malgrado,uno dei principali hoster italiano, il celeberrimo Aruba.Alcuni cracker brasiliani,appartenenti al gruppo "Infektion",infatti,hanno sfruttato una vulnerabilità di uno come moduli che copongono PHPnuke per guadagnare l'accesso root al server webx6.aruba.it.
Fatto questo,hanno caricato uno script in grado di effettuare un defacement di massa ai danni di tutti i siti italiani presenti nell'indice del server.
Alla finem,sono finiti fuori uso ben 2499 siti!
|