Le ver Santy se heurte à son « antidote viral »
Une variante du ver « Santy » a récemment fait son apparition sur la toile. Contrairement à la souche initiale, cette nouvelle mouture a pour mission de corriger les scripts PhpBB vulnérables. Voilà un antidote « viral » qui pourrait faire sourire mais sa bonne action apparente peut causer certains problèmes.
Xavier Tardif, DG de Deny All, 'le reverse-proxy devient un standard'
Deny All est l’un des leaders européen dans le domaine de la protection des applications en ligne. Son produit phare « rWeb », basé sur une architecture « reverse-proxy » permet d’inspecter en amont les flux « http » et « https » qui atteignent un serveur Web sur lequel une application en ligne est installée. La récente actualité avec le ver « Santy » qui s’attaque aux forums « PhpBB » vulnérables a démontré la nécessité d’adopter des solutions de protection proactives pour mieux protéger les applicatifs web.
Les « WebWorms », une nouvelle génération de vers informatiques ?
Le ver « Santy » et ses variantes ont probablement ouvert la voie. Un nouveau malware se profile à l'horizon : le « WebWorm ». Ses cibles ? Les applicatifs web vulnérables ou mal sécurisés. Son champ d'action ? Les milliards de sites web qui peuplent la toile. Pour le moment, le « end-user » n'est pas touché mais que nous réserve l'avenir ?
Le ver Santy exploite une faille dans PhpBB
Ce code malicieux infecte les sites Internet en exploitant une faille dans « phpBB », une application en ligne développée en PHP et utilisée pour créer des forums. D'après Google, près de 6 millions de sites seraient équipés de PhpBB, peu d'entre eux sont patchés