PHP Hack Прямо сейчас на портале phpbb.com висит вот это:
![]() Правду о том, как это случилось и что вообще за WTF, написанную практически в виде статьи для журнала Ксакеп, можно узнать вот тут. На самом деле ахтунг грандиозен, поскольку обнаружена бага в реализации "register_globals". Проблема настолько серьезна, что например Мастерхост еще ночью устроил у себя аврал, разослав всем клиентам такие вот письма: Уведомляем Вас, что в понедельник 9 февраля 2009 г. будет В общем, остается только предсказать надвигающийся очередной БКХ (Большой Китайский Хак) — в ближайшие дни и недели публичная и скрытая порка произойдет для массы ресурсов в Сети, а ботнетики вырастут в объемах. Тем более, что 14 февраля на подходе, золотое время ...
Комментарии:
|
Облако тэгов ↓Новые публикации ↓ Aleks → Юмор / По итогам 13-го Aleks → Юмор / Ололо Aleks → Инциденты / Пегас без крыла Aleks → Юмор / Доморощенным хацкеркам на заметку Aleks → Юмор / До степени смешения Aleks → Новости / Удачного вам дня Constantin E. Climentieff → Юмор / Вам смешно? А мне страшновато... Umnik → Юмор / Symantec. Как нужно делать деньги и как их экономить. Женя → Новости / Defense? Offense? Disclosure! Aleks → Юмор / fcukКомментарии ↓ LK S-A → Юмор / По итогам 13-го LK S-A → Юмор / По итогам 13-го Lux In Tenebris → Инциденты / Пегас без крыла sww → Новости / Удачного вам дня Umnik → Юмор / По итогам 13-го DEAD_mazay → Юмор / Доморощенным хацкеркам на заметку Umnik → Юмор / Доморощенным хацкеркам на заметку Constantin E. Climentieff → Юмор / Доморощенным хацкеркам на заметку sww → Юмор / Доморощенным хацкеркам на заметку Umnik → Юмор / До степени смешения sww → Новости / Удачного вам дня sww → Новости / Удачного вам дня DEAD_mazay → Новости / Удачного вам дня Mona Sax → Юмор / Вам смешно? А мне страшновато... Constantin E. Climentieff → Юмор / Вам смешно? А мне страшновато... sww → Юмор / Вам смешно? А мне страшновато... Aleks → Юмор / Вам смешно? А мне страшновато... k1k → Юмор / Symantec. Как нужно делать деньги и как их экономить. sww → Юмор / Symantec. Как нужно делать деньги и как их экономить. k1k → Юмор / Symantec. Как нужно делать деньги и как их экономить. k1k → Новости / Defense? Offense? Disclosure! k1k → Юмор / fcuk Umnik → Юмор / fcuk DEAD_mazay → Юмор / fcuk sww → Юмор / fcuk sww → Юмор / fcuk Umnik → Новости / Пусть здесь повесит sww → Новости / Пусть здесь повесит sww → Новости / Пусть здесь повесит Aleks → Инциденты / Плакать нельзя смеяться Aleks → Новости / Пусть здесь повесит DEAD_mazay → Инциденты / Плакать нельзя смеяться sww → Инциденты / Плакать нельзя смеяться Umnik → Аналитика / Пароли, сэр k1k → Инциденты / Червь ВКонтакте |


Блог «


5 баллов
igosha 05.02.2009 11:04# +4
Подчеркиваю, не в конкретной реализации, а вообще в том, что эта фича в PHP реализована.
Это огромная дыра, которая проявляется в любой пэхапэшке, которая хоть немного плюёт на безопасность. Ошибка в ДНК, так сказать, в экстремальном варианте.
http://ru.php.net/manual/ru/security.globals.php
Aleks 05.02.2009 11:31# 0
igosha 06.02.2009 11:47# 0
igosha 06.02.2009 11:48# 0
DEAD_mazay 05.02.2009 13:52# +1