Recherche
Vous êtes ici >> Accueil/Les brèves
Bouton Newsletter Bouton RSS Ces icônes vous permettent de partager des pages articles du site sur les marque-pages sociaux (Social bookmarking).

Lupper exploite une faille dans un composant PHP

Publié le 08/11/2005 - Lu 925 fois - Auteur : Infested Grunt

Une faille découverte en juin est exploitée par certaines personnes mal intentionnées. La faille concerne le composant XML-RPC pour PHP et la fréquence d'utilisation du composant explique sa dangerosité: PostNuke, Drupal, b2evolution, Xoops, WordPress, PHPGroupWare ou TikiWiki par exemple.

Le composant a été mis à jour (1.1.1) et la plupart des applications l'utilisant ont été aussi mis à jour. Le ver Lupper qui exploite cette faille s'attaquera quand même aux serveurs en envoyant des requetes HTTP malicieuses et de manière aveugle sur le port 80. Il faut quee le serveur soit configuré pour autoriser les commandes Shell externes et les téléchargements en environnement PHP/CGI.

Commenter

Pour ajouter un commentaire, vous devez être membre de notre site !
« News suivante
Microsoft Windows Defender
News précédente »
46 millions d'adeptes au mobile, dont 108.300 chez un MVNO