Skip to main content Help Control Panel

Login   A+   A-

Community «   Le forum «   Soupçons de bogues «  

Version 7.2 HACKED [Solved]

Solution has been fully integrated

Solution Manager: Bernard

Issue description

Ils ont crée le fichier yacs/images/user/scary.htm

Dans le log complet tout les accés
Konqueror/3.5; Linux 2.6.17-ans-a30
sont les mien.

LA CREATION DU FICHIERS scary.htm a eu lieu après 15:30 du 19-3-2007

Files

accesslog complet depuis le dernier update du 8 mars 82,487 bytes, 176 downloads
Edited by Fw_crocodile on Mar. 19 2007
Zoom
accesslog de la journée 40,838 bytes, 263 downloads
Edited by Fw_crocodile on Mar. 19 2007
Zoom

Comments

Bernard
avatar
from nearby-an-airport
Associate
6544 posts
registered on Sep. 12 2003

on Mar. 19 2007


Des addresses qui viennent de Russie, et qui ont frappé sur un seul script. C'est une attaque d'un genre nouveau, que je n'avais jamais vu jusqu'à présent. Analyse et tests en cours...
Bernard
avatar
from nearby-an-airport
Associate
6544 posts
registered on Sep. 12 2003

on Mar. 20 2007


Pour l'instant, l'analyse a permis de corriger une faiblesse de l'un des scripts, la correction étant intégrée dans la nouvelle archive 7.3alpha19 (qui est relativement stable, malgré son nom).
NickR
avatar
from West Yorkshire, UK
Member
327 posts
registered on Aug. 17 2006

on Mar. 20 2007


Bernard,

Can you release a version 7.21 with the patch in, or atleast the patched file ?

Thanks, Nick
-----
Nick
Bernard
avatar
from nearby-an-airport
Associate
6544 posts
registered on Sep. 12 2003

on Mar. 20 2007


ALERTE DE SECURITE : Pour le problème de sécurité décrit ci-dessus, le plus simple est d'effacer manuellement le script links/trackbak.php et ce, quelle que soit la version avant 7.3alpha19.
Moi-meme
avatar
from Entre chaise et clavier...
Member
1337 posts
registered on Apr. 16 2006

on Mar. 26 2007


Toutes les versions toute branche confondue (en deça des branches 7) ou bien juste les variantes des branches 7.xx ?
GnapZ
from Caribbean
Member
2970 posts
registered on Mar. 5 2006

inspired from Moi-meme on Mar. 26 2007


Moi-meme :
" quelle que soit la version avant 7.3alpha19 "


Oui, Toute version inférieure, donc de la Yacs 0.1 (?) à aujourd'hui.
Moi-meme
avatar
from Entre chaise et clavier...
Member
1337 posts
registered on Apr. 16 2006

on Mar. 27 2007


Parfait, merci de la précision et à l'auteur du topic pour son alerte exhaustive.

Rate this page
Posted by Fw_crocodile on Mar. 19 2007, page edited by Christian on June 15, (popular)