Encuesta

ZonaFull Programas Full para Descargar Gratis
 :: Inicio  :: Programas Full  :: Tu Cuenta  :: Foros :: 
  Login or Regístrate
Principal
  Inicio (Noticias):
· Inicio
· Enviar Noticia
· AvantGo de Noticias
· Archivo de Noticias
· Topicos

Descargas:
· ProgramasFull
· Descargas Directas
· Descargas I
· Descargas II
· Descargas III
· eMule
· Karaokes
· Trucos
 Comunidad:
· Recomiendanos
· Encuestas
· Comentarios

 Usuarios:
· Tú Cuenta
· Añadir ProgramasFull
· Añadir Descargas
· Añadir Karaokes

Estadísticas:
· Estadísticas
· Top
Afiliados

Full Enlaces

Zona-Software

Full Programs

MessengerFull

Aclantis.com

Nuevas Descargas
· 1: Morpheus 4.0 final Gratis
· 2: Kazaa Speedup Pro Full Gratis Velocidad Kazaa
· 3: NicoFTP Full Gratis FTP en Español
· 4: Kazaa Lite Codecs Pack 2.20 Final + BSplayer gratis
· 5: Divx Codecs Codec Pack Elisoft Full
· 6: BSplayer 1.0 Gratis
· 7: Windows Media Player Fun Pack de Navidad
· 8: Nero 6 Plugins Extra Especiales
· 9: Messenger para Linux KDE MSN Linux Kmess
· 10: Norton Antivirus 2004 Keygen Generador de Serial
· 11: MSN Skin Futuristic para MSN Messenger 6.1
· 12: Crack Adobe PhotoShop 8 CS
· 13: Windows Messenger 6.0.0101
· 14: Juegos MSN Messenger 6.1 Final
· 15: eMule 0.30c
· 16: Crack SwishMax 1.0 Final
· 17: Bit Torrent 3.3 Gratis
· 18: KaZaa Media Desktop 2.5.2 Gratis
· 19: Kazaa Lite k++ 2.4.3
· 20: Kazaa Lite 2.4.2 en Espanol
Ultimos eLinks
1: Pacto de brujas
2: El Monje CVCD
3: Papa canguro CVCD..
4: Fruity loops v3.56..
5: TrivialNet v1.34..
6: Trillian Pro 2.0..
7: Operacion Pelotazo..
8: Escapando de la os..
9: El Buen Ladrón
10: La Liga de los Hom..
Santy y Spyki amenazan a todos los sitios PHP
Virus Troyanos exploitEn las primeras horas de la tarde del 25 de diciembre de 2004, se comenzó a reportar la aparición de nuevas variantes del gusano Santy, y al menos una de ellas parecía afectar no solo las versiones vulnerables de PhPBB, el conocido paquete de código abierto, sino a todos los scripts PHP. Análisis posteriores del código obtenido, parecen demostrar que en realidad se trata de otra familia de gusanos, aunque con algunas similitudes.

Para ver mas detalles, haz click en Leer mas...


Santy.A hizo su aparición el pasado 21 de diciembre, y valiéndose de una vulnerabilidad en versiones anteriores a la última de PhPBB (que corrige ese fallo), logró en pocas horas desfigurar cientos de miles de sitios de Internet, incluyendo un mensaje con el texto "This site is defaced!!!" y "NeverEverNoSanity WebWorm generation".

PHP, acrónimo de "PHP: Hypertext Preprocessor", es un lenguaje interpretado de alto nivel, y de código abierto, que se ejecuta en el servidor, y puede estar embebido en páginas HTML. Permite desarrollar páginas web dinámicas de una manera rápida y fácil, y es actualmente utilizado en millones de sitios.

Ahora, un nuevo gusano llamado Spyki (también conocido como PhpInclude o Lexac), anteriormente detectado como otra variante del gusano Santy, es capaz de atacar a todos los scripts PHP que sean vulnerables a un problema con el uso de los parámetros "include()" y "require()", lo que permite la instalación de código.

Esta vulnerabilidad, en realidad es una falla de programación, y no depende de la versión de PHP instalada. Dicho de otro modo, la mayoría de los sitios bajo PHP pueden estar en peligro, si en su momento no se tuvieron en cuenta los consejos básicos de una buena programación.

Por otra parte, recientes informes hablan de una gran actividad en la red, ocasionada por múltiples escaneos de foros bajo PhPBB que aún pueden ser vulnerables, y también de páginas PHP, con el objetivo de instalar bots de IRC. Un bot de IRC es un programa preparado para responder o actuar automáticamente ejecutando ciertos comandos de forma remota.

Para detectar sitios vulnerables y de ese modo propagarse, el Spyki se vale del sitio brasilero de Google (www.google.com.br) y de Yahoo!. El gusano analiza sintácticamente las URL, y sobrescribe las variables con cadenas para aprovecharse de la posibilidad de incluir código.

Cuando tiene éxito, el gusano puede descargar y ejecutar un programa o script en el sitio vulnerable, y luego usarlo para conectarse a un servidor IRC. Algunas pruebas realizadas, mostraban en un primer momento más de 700 máquinas zombis a la espera de comandos. Sin embargo, actualmente no hay indicios de un aumento de este número (incluso podría ser menor), posiblemente porque el principal sitio de descarga del código fue cerrado.

Por otra parte, otra versión del Santy, también detectada el 25 de diciembre, utiliza los buscadores de AOL y de Yahoo!, para localizar sistemas PhPBB 2.0.10 vulnerables. Santy.A empleaba para ello Google, pero éste comenzó a bloquear las búsquedas realizadas por el gusano, frenando su propagación.

Un problema adicional para muchos servidores que alojan páginas PHP, es el aumento del tráfico ocasionado por la actividad de ambos gusanos, que en muchos casos puede llegar a transformarse en un verdadero ataque de denegación de servicio (DoS), haciendo que estos sitios dejen de responder a las peticiones legítimas de sus visitantes.

Si además de todo esto tenemos en cuenta las actuales festividades, es probable que muchos encargados de sitios vulnerables (tanto bajo PhPBB como bajo cualquier otro PHP), no reaccionen a tiempo, dando como resultado la aparición de numerosas máquinas zombis, todas listas para recibir y ejecutar cualquier orden enviada por un atacante remoto.

Las soluciones en el caso del Santy, son actualizarse a la versión PhPBB 2.0.11 o modificar el archivo vulnerable (ver "Más información"). Además, se aconseja actualizar la versión PHP utilizada, ya que aunque el problema con los parámetros "include()" y "require()" se resuelve con una correcta programación (lo que previene la infección con el gusano Spyki), la ejecución de código en el servidor, podría explotar otras vulnerabilidades existentes en versiones anteriores de PHP.

Al momento actual, no hay noticias que estos gusanos o sus acciones, afecten directamente a quienes visiten los sitios infectados. Sin embargo, esto no es garantía de nada, ya que las nuevas variantes, podrían facilitar la aparición de cualquier otro código malicioso que intente infectar los equipos de los visitantes.

Enviado el Martes, 28 diciembre a las 16:47:39 por Warez
 
Enlaces Relacionados
· Más Acerca de Virus Troyanos exploit
· Noticias de Warez


Noticia más leída sobre Virus Troyanos exploit:
Descarga Xploit de Messenger de Hotmail ontarget 1.1

Votos del Artículo
Puntuación Promedio: 0
votos: 0

Por favor tómate un segundo y vota por este artículo:

Excelente
Muy Bueno
Bueno
Regular
Malo


Opciones

 Versión Imprimible  Versión Imprimible

 Enviar a un Amigo  Enviar a un Amigo

Puntos
Los comentarios son propiedad de quien los envió. No somos responsables por su contenido.

No se permiten comentarios Anónimos, Regístrese por favor

Página Generada en: 0.152 Segundos