Kategorie | MiniBlog

  

NibyBlog.pl wie jak to jest być jednym z miliona

Opublikowano 09 listopada 2011 przez Franek

Milion ofiar jednej małej dziury, NibyBlog.pl również poddał się niej, ale szybko jak Feniks z popiołów powstał w między czasie pospamował trochę tu i ówdzie. Z niecierpliwością czekam na nowe ataki ;-)

script kiddie 300x296 NibyBlog.pl wie jak to jest być jednym z milionaWinni są Brazylijczycy oraz TimThumb.php popularny i darmowy skrypt do przeskalowywania obrazków (skórka bloga wykorzystuje go na stronie głównej). Otóż mniej więcej 2 miesiące temu w skrypcie została wykryta dziura pozwalająca na zdalne wykonanie dowolnego polecenia na serwerze. Wróć, winny jestem ja, bo nie zaktualizowałem skryptu, jeśli również tego nie zrobiłeś to czekaj na przykre efekty. NibyBlog.pl oprócz wysyłania spamu przez kilka godzin nie zajmował się niczym szczególnym poza tym, że został skasowany dwa razy.

Morał z tego taki, kto nie aktualizuje wszystkiego co ma i nie robi backupów ten szuka draki! ;-)

Więcej informacji blog.sucuri.net.

  

Podobne wpisy:

2 Comments For This Post

  1. Franek Says:

    I jeszcze jakieś skrypty które zarażały ponoć powrzucali :F

  2. Franek Says:

    http://www.exploit-db.com/exploits/17602/

Leave a Reply

Polityka komentarzy

     

     
Green Dog Says

MINIBLOG

BLOGI / LINKI

STATS

PARTNERZY

  • Ubuntu-Pomoc.org

  • Unixy.pl

REKLAMA

    
  • Serwery VPS

  • jak grać na giełdzie
    Ucz się na demo GO4X. Analizy akcji i porady analityków.
    invest24.pl
More in MiniBlog (26 of 84 articles)