Articoli: 793    Argomenti: 18   Temi php-nuke: 50      
(Ultime News)------|    Nasce Cleanuke.it supporto ufficiale al cms - (18-06-2011 - 23:04:54 - di matteoiamma)    |------|    Rilasciato Clean Nuke 1.7 - (05-05-2011 - 19:49:43 - di matteoiamma)    |------|    Iamma Multi Blogs: Blogs per gli utenti del nuke - (19-03-2011 - 20:41:08 - di matteoiamma)    |------|    Rilasciato Clean Nuke 1.6 - (13-03-2010 - 20:12:46 - di matteoiamma)    |------|    Nuova Community Italiana: nasce mondophpnuke.com - (11-02-2010 - 22:08:51 - di matteoiamma)    |------|    Rilasciato Clean Nuke 1.5! - (16-12-2009 - 00:44:55 - di matteoiamma)    |------
Menu Principale
  Info:
 » Accesso libero
 » Utenti registrati
 Home :
 » Home Page
 » AvantGo
 » Scrivi un Articolo
 » I nostri banners
 » Ricerca
 » Topics
 » Meteo
 » Archivio articoli
 Membri :
 » Tuo Account
 » Lista Membri
 » Messaggi Privati
 Comunità :
 » Forum
 » Downloads
 » Web Links
 » Passa Parola
 » Oroscopo
 » Contatti
 » Staff
 Utilità :
 » Produttori H&S
 » GUIStuff
 » Nuke Tools v3.00
 » Nuke Generator
 » Javascript Kit

Sondaggio
Quale release PHP-Nuke stai usando?


Risultati
Sondaggi

Voti 239

WO_Contatti

RSS
RSS-News
RSS-Forums
RSS-Downloads

» Allarme Sicurezza: arriva PhpInclude.Worm
SecurityrinoScrive: Il nuovo bug PhpInclude.Worm si propaga attualmente su Internet, si attacca ad ogni pagina dinamica non sicura. (Questo bug è attualmente classificato dagli antivirus come un'alternativa di Santy. Non agendo nello stesso modo di Santy, è stato deciso di separare questo bug della famiglia Santy:  il nome "PhpInclude.Worm" è dunque suscettibile di modifica. Contrariamente a Santy, PhpInclude.Worm non sfrutta le vulnerabilità phpBB, sfrutta una gamma più ampia di difetti detti "di programmazione". Ricerca (via Google/Yahoo/AOL) i server web le cui pagine php utilizzano le funzioni include() e require() in modo non sicuro. Queste funzioni sono normalmente utilizzate dai programmatori per includere pagine web in argomentazioni. Purtroppo, la non verifica di queste argomentazioni può permettere l'inclusione e l'esecuzione di archivi esterni, e dunque la compromissione del server web. PhpInclude.Worm ricerca dunque pagine del tipo * php? * = , quindi
tenta di inserire diversi comandi che permettono l'installazione di robot IRC e la costituzione di un esercito di macchine zombies. Questi difetti correnti sono legati alle applicazioni web e non alla piattaforma o alla versione di PHP, da dove un rischio qualificato elevato da parte di K-OTik Security.

 
Links Correlati
· Inoltre Security
· News by sniffer


Articolo più letto relativo a Security:
PHP-Nuke Patch 3.5


Valutazione Articolo
Punteggio Medio: 5
Voti: 2


Dai un voto a questo articolo:

Eccellente
Ottimo
Buono
Sufficiente
Insufficiente


Possono votare solo gli utenti registrati.

Opzioni

 Pagina Stampabile Pagina Stampabile





http://www.top100italiana.com

 

Tutti i diritti riservati Copyright © 2003-2023