Le ver Santy se heurte à son « antidote viral »
Une variante du ver « Santy » a récemment fait son apparition sur la toile. Contrairement à la souche initiale, cette nouvelle mouture a pour mission de corriger les scripts PhpBB vulnérables. Voilà un antidote « viral » qui pourrait faire sourire mais sa bonne action apparente peut causer certains problèmes.
Xavier Tardif, DG de Deny All, 'le reverse-proxy devient un standard'
Deny All est l’un des leaders européen dans le domaine de la protection des applications en ligne. Son produit phare « rWeb », basé sur une architecture « reverse-proxy » permet d’inspecter en amont les flux « http » et « https » qui atteignent un serveur Web sur lequel une application en ligne est installée. La récente actualité avec le ver « Santy » qui s’attaque aux forums « PhpBB » vulnérables a démontré la nécessité d’adopter des solutions de protection proactives pour mieux protéger les applicatifs web.
Le ver Santy exploite une faille dans PhpBB
Ce code malicieux infecte les sites Internet en exploitant une faille dans « phpBB », une application en ligne développée en PHP et utilisée pour créer des forums. D'après Google, près de 6 millions de sites seraient équipés de PhpBB, peu d'entre eux sont patchés