GoMoPa
 
 
 
 
GoMoPa    SuchenSuchen RegistrierenRegistrieren ProfilProfil LoginLogin
FAQFAQ MitgliederlisteMitgliederliste Einloggen, um private Nachrichten zu lesenEinloggen, um private Nachrichten zu lesen



PHP Sicherheitslücke

Neuen Beitrag schreiben   Auf Beitrag antworten GOMOPA® : Startseite ->  Foren-Übersicht -> Support
Vorheriges Thema anzeigen :: Nächstes Thema anzeigen 
Autor Nachricht
loooser
User gebannt


Anmeldungsdatum: 07.10.2003
Beiträge: 2774

BeitragVerfasst am: 6.Okt 2004 9:03    Titel: PHP Sicherheitslücke Antworten mit Zitat

Zitat:

Angriffe auf Webserver mit unsicheren PHP-Skripten

Das DFN CERT warnt vor einer massiven Ausnutzung von Schwachstellen in unsicheren PHP-Skripten. Die kompromittierten Webserver werden etwa für Warez-FTP-Server genutzt.

06.10.2004 - Beim DFN CERT und anderen deutschen CERTs werden aktuell zahlreiche Angriffe auf Webserver mit unsicheren PHP-Skripten beobachtet. Dabei wird eigener Code eingeschleust, um IRC-Bots zu installieren. Mit deren Hilfe werden die Systeme ferngesteuert und beispielsweise Warez-FTP-Server aufgebaut oder DDoS-Attacken durchgeführt.

Betroffen sind Webserver, in deren Konfigurationsdatei php.ini die Option "allow_url_fopen = on" gesetzt ist und sich PHP-Skripte aufrufen lassen, die dynamisch Code nachladen. Erkennen lassen sich die Angriffe an Einträgen in den Apache-Logfiles sowie in der Crontab, in die der IRC-Bot eingetragen ist.

Bisher hat man zwar nur kompromittierte Linux-Systeme beobachtet, doch die Schwachstellen lassen sich auch auf anderen Betriebssystemen ausnutzen.
Nach oben
Benutzer-Profile anzeigen www.finanzkatalog24.net www.finanzblog24.net Werben mit GoMoPa® Beschwerde erheben
Badman
Specialist


Anmeldungsdatum: 16.03.2003
Beiträge: 242
Wohnort: Hanau

BeitragVerfasst am: 6.Okt 2004 17:41    Titel: Re: PHP Sicherheitslücke Antworten mit Zitat

Bedey hat folgendes geschrieben::
Zitat:

Angriffe auf Webserver mit unsicheren PHP-Skripten

Das DFN CERT warnt vor einer massiven Ausnutzung von Schwachstellen in unsicheren PHP-Skripten. Die kompromittierten Webserver werden etwa für Warez-FTP-Server genutzt.

06.10.2004 - Beim DFN CERT und anderen deutschen CERTs werden aktuell zahlreiche Angriffe auf Webserver mit unsicheren PHP-Skripten beobachtet. Dabei wird eigener Code eingeschleust, um IRC-Bots zu installieren. Mit deren Hilfe werden die Systeme ferngesteuert und beispielsweise Warez-FTP-Server aufgebaut oder DDoS-Attacken durchgeführt.

Betroffen sind Webserver, in deren Konfigurationsdatei php.ini die Option "allow_url_fopen = on" gesetzt ist und sich PHP-Skripte aufrufen lassen, die dynamisch Code nachladen. Erkennen lassen sich die Angriffe an Einträgen in den Apache-Logfiles sowie in der Crontab, in die der IRC-Bot eingetragen ist.

Bisher hat man zwar nur kompromittierte Linux-Systeme beobachtet, doch die Schwachstellen lassen sich auch auf anderen Betriebssystemen ausnutzen.



Wo bleibt der Mut zur Lücke ?
Wer kanns überblicken ?
Nach oben
Benutzer-Profile anzeigen www.finanzkatalog24.net www.finanzblog24.net Werben mit GoMoPa® Beschwerde erheben
Beiträge vom vorherigen Thema anzeigen:   

Neuen Beitrag schreiben   Auf Beitrag antworten     Foren-Übersicht -> Support Alle Zeiten sind GMT + 1 Stunde
Seite 1 von 1

 
Gehen Sie zu:  
Sie können keine Beiträge in dieses Forum schreiben.
Sie können auf Beiträge in diesem Forum nicht antworten.
Sie können Ihre Beiträge in diesem Forum nicht bearbeiten.
Sie können Ihre Beiträge in diesem Forum nicht löschen.
Sie können an Umfragen in diesem Forum nicht mitmachen.

Ähnliche Beiträge
Thema Autor Forum Antworten Verfasst am
Keine neuen Beiträge Sicherheitslücke in allen Handy-Netzen vangart Betrug - Sonstiges 3 19.Jul 2005 8:43 Letzten Beitrag anzeigen
Keine neuen Beiträge Microsoft Browser mit Sicherheitslücke. loooser Support 9 28.Jun 2004 7:05 Letzten Beitrag anzeigen


Powered by phpBB © phpBB Group
 
 

Copyright 2000-2008 - GoMoPa® - Goldman Morgenstern & Partners Consulting LLC
Impressum | Presse | Investor Relations | Kooperation | Forenwerbung | Downloads | Newsletterwerbung | Sitemap | Partnerprogramm | Bannergenerator | Polizei-STA-Behoerden | Premiumaccounts | Werbung | Finanzlinks | Beschwerde

Katalog für Finanzen | Suche für Finanzen | Blog für Finanzen