Partage
  • Partager sur Facebook
  • Partager sur Twitter

Inquiétant pour phpBB !

FuntKlakow

    25 avril 2006 à 2:52:10

    Un bot très louche se promène sur le web depuis un bon bout de temps.

    Vous pouvez lire un article à son sujet là http://www.informationweek.com/news/showArticle.jhtml?articleID=183701152&subSection=Breaking+News

    Citation : Gregg Keizer

    Botnet controllers may be planning a large-scale attack against message forums, TechWeb has learned.

    The SANS Institute's Internet Storm Center (ISC) noted that a bot going by the name "FuntKlakow" has registered on thousands of phpBB forums. Speculating, ISC analyst Marcus Sachs noted that the bot's owner(s) may be preparing to exploit a zero-day vulnerability against the popular php bulletin board software.

    "We might be chasing a ghost here but it's always good to be on the lookout for something like this," wrote Sachs in an alert on the ISC site Sunday.

    Sachs linked to the original posting about the attack possibility. That posting added that on most boards the FuntKlakow bot had only registered, but that it was capable of posting messages.

    A Google search for "FuntKlakow" suggested that the bot may have created accounts on more than 36,000 forums. Some of the forums show messages such as "Oh, how nice" and "Wow, I didn't think of that."

    "Next time the phpBB announces a critical vulnerability, the bot would have everything ready (just a post click away) from attacking thousands of sites/forums," the original post read.

    U.K.-based security and Web measurement company Netcraft added in a Monday alert that the phpBB software has been hit with several security problems, including a January hack of Advanced Micro Devices' (AMD) php-driven support forums that planted malicious code on visitors' machines.



    Qu'est-ce que vous en pensez ?
    • Partager sur Facebook
    • Partager sur Twitter
      25 avril 2006 à 5:15:16

      Euh, je ne comprends pas l'anglais, si tu pouvais faire un petit résumé du texte :)
      Merci.

      Cordialement.
      • Partager sur Facebook
      • Partager sur Twitter
        25 avril 2006 à 5:28:07

        Idem pour moi je ne comprends pas le texte.
        • Partager sur Facebook
        • Partager sur Twitter
          25 avril 2006 à 7:15:20

          Traduction partielle du document, j'ai laissé en italique ce que je ne savai pas.(traduction sûre à 10% car il ya eu utilisation de google traduction :p )

          Citation : Traduction

          TechWeb a appris que les contrôleurs de Botnet pourrait projeter une attaque à grande échelle contre des forums.
          Le SANS Institute's Internet Storm Center (ISC) a noté qu'un BOT du nom de "FuntKlakow" s'est enregistré sur des milliers de forum de phpBB.
          Speculant, l'analyste Marcus Sachs d'ISC a noté que l'owner(s) du BOT se preparaient pour exploiter un "zero-day vulnerability" contre le logiciel populaire de tableau d'affichage de php.
          "nous pourrions chasser un fantôme ici mais il est toujours bon d'être sur la surveillance pour quelque chose comme ceci," a écrit Sachs dans une alerte, dimanche, sur le site d'ISC.

          Sachs a lié à la signalisation originale au sujet de la possibilité d'attaque.
          Cela signalant a ajouté que sur la plupart des conseils le BOT de FuntKlakow s'était seulement enregistré, mais qu'il était capable de poster des messages.

          Une recherche de Google de "FuntKlakow" a suggéré que le BOT ait pu avoir créé des comptes sur plus de 36.000 forum.
          Certains des forum montrent des messages tels que "Oh, how nice" et "Wow, I didn't think of that."

          "la prochaine fois que le phpBB annonce une vulnérabilité critique, le BOT aura tout de prêt (just a post click away) pour ataquer des milliers de sites/forums,".

          La sécurité d'U.K.-based et compagnie Netcraft de la mesure d'enchaînement ont ajouté dans une alerte, lundi, que le logiciel de phpBB a été frappé par plusieurs problèmes de sécurité, y compris un hack, en janvier, des forums de Advanced Micro Devices' (AMD) php-driven support forums qui envoyait un code malveillant dans les machines des utilisateurs.

          • Partager sur Facebook
          • Partager sur Twitter
            25 avril 2006 à 12:26:46

            bah tu peux pas vraiement faire quoi que ce soit :s, à moins que yai des mods pour empêché ça ..
            • Partager sur Facebook
            • Partager sur Twitter
              25 avril 2006 à 13:41:42

              Il me semble que ce systeme de forums n'a jamais été très sécurisé. A surveiller néanmoins.
              • Partager sur Facebook
              • Partager sur Twitter

              Inquiétant pour phpBB !

              × Après avoir cliqué sur "Répondre" vous serez invité à vous connecter pour que votre message soit publié.
              × Attention, ce sujet est très ancien. Le déterrer n'est pas forcément approprié. Nous te conseillons de créer un nouveau sujet pour poser ta question.
              • Editeur
              • Markdown