| |
|
Wurm Santy suchte Opfer bei Google |
|
|
Veröffentlicht durch XTaran am Mittwoch 22. Dezember 2004, 10:42
Aus der Single-Point-of-Failure Abteilung
|
|
|
|
|
Wie in der Zwischenzeit bekannt wurde, hat der Wurm Santy, der gestern sich auch in den News tummelte, weil er viele Tausend Webseiten mit phpBB defaced hatte, sich seine Opfer bei Google gesucht. Weitere Infos im Update des entsprechenden Heise-Artikels, sowie bei Slashdot mit Verweisen auf einen ZDNet-Artikel, das F-Secure Weblog und ein BugTraq-Posting. Laut CNET hat Google aber bereits dafür gesorgt, daß dem Wurm seine Informationsquelle genommen ist, indem sie vom Wurm erzeugte Anfragen blockieren.
|
|
|
|
< RSS-Feed für technische Probleme bei ADSL | Druckausgabe | Initiative dankt Polen > | |
|
Diese Diskussion wurde archiviert.
Es können keine neuen Kommentare abgegeben werden.
|
|
|
|
|
|
|
|
|
Hmm... vor wenigen Sekunden stand da als erster Satz der Meldung noch: «Wie in der Zwischenzeit bekannt wurde, hat der Wurm Santy, der gestern sich auch in den News tummelte, weil er viele Tausend Webseiten mit phpBB defaced hatte, sich seine Opfer bei Google gesucht.» Das hat jetzt aber nichts mit dem Wurm zu tun, oder?
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Krass. Jetzt steht der Satz wieder da. Kurze Zeit stand da was von «..mehrere Deutsche Webseiten mit dem Sowieso-CMS...».. Naja, macht ja nichts. Sorry für das unnötige Geschreibe.
|
|
|
|
|
|
|
|
|
|
|
|
|
Nix krass. Cache. :-)
Ich hatte die Formulierung nochmals geändert, da die ersten Meldungen, d.h. insbesondere Heise, vom CMS N/X sprachen, später sich aber wohl herausstellte, daß die ausgenutzte Lücke in phpBB war.
Und da es in Slashcode einen Cache pro Apache-Prozeß gibt, waren je nach vom Browser erwischten Apache-Child mal die frühere Fassung im Cache und mal die spätere. Sollte sich aber nach so 5 Minuten wieder vereinheitlicht haben.
Also kein Grund zur Panik... :-)
--
There is no place like $HOME
|
|
|
|
|
|
|
|
|
|
|
|
|
...diese Taktik: Wird in einschlägigen Kreisen, doch seit wenigstens einem Jahr diskutiert, dass man Google für automatisiertes Site-Hijacking missbrauchen kann. Scheint, dass dieser Wurm als Aufrüttler, als Proof-of-Concept gedacht war. -- Addicted by code poetry...
|
|
|
|
|
|