Все новости от 28 декабря 2004 г. Google-червь атакует AOL и Yahoo
Не успела Google побороть одного червя Santy, как начали распространяться его варианты, использующие не только эту, но и другие поисковые машины.
Проблема Santy возникла неделю назад, когда веб-сайты электронных досок объявлений обнаружили, что их страницы стерты и заполнены текстом самого червя. Распространяется он, разыскивая при помощи Google веб-страницы, использующие уязвимые версии программного обеспечения PHP Bulletin Board (phpBB).
Когда Google принял меры к тому, чтобы помешать червю искать дырявое ПО электронных досок объявлений через свою поисковую систему, начали появляться варианты Santy, использующие, кроме Google, поисковые машины AOL и Yahoo.
«Perl.Santy.B — это червь, написанный в виде скрипта Perl, который пытается распространиться на веб-серверы, исполняющие ПО электронной доски объявлений phpBB 2.x версии 2.0.11 и ниже, предупреждает Symantec в своем бюллетене от 26 декабря. — Для поиска новых потенциальных целей заражения он применяет поисковую машину AOL или Yahoo».
AOL, которая пользуется поисковой технологией Google, изучает проблему, но не может с полной определенностью сказать, предотвратит ли уже введенная Google блокировка злоупотребление поисковым сайтом AOL. У Yahoo, которая отказалась от технологии Google еще в феврале, комментарии получить не удалось.
Появилось и несколько других вариантов Santy. Santy.c опять атакует Google. Сегодня «Лаборатория Касперского» переименовала Santy.d и Santy.e в Spyki.a и b., отмечая значительные отличия в структуре этих червей по сравнению с более ранними версиями Santy. Секьюрити-фирма уточнила также, что новые черви используют для распространения бразильский вариант Google.
Эксперты критикуют Google за медлительность в реагировании на новую угрозу Santy.
Червь Santy и его варианты действуют только на сайты электронных досок объявлений и не представляют угрозы для их посетителей.
Предыдущие публикации:
В продолжение темы:
|
|
| добрый 28 Dec 2004 1:24 PM |
Веб-сервисы рулят! Билл Гейтс был прав :) |
|
| Bosch 28 Dec 2004 2:15 PM |
А где крики, что БиллГатес виноват во всём?... Странно, что нет... |
|
| Bosch 28 Dec 2004 2:18 PM |
Короче... вспоминаем старый-престарый анекдот про Неуловимого Джо. Который был неуловим потому, что никому ни на хер был не нужен... Как только Джо понадобился... сразу стал неуловимым. Надеюсь, что сейчас появятся противники МС и срочно научат меня, дурака, уму разуму... мол, я, де, путаю Божий дар с яичницей и **й с пальцем, а на самом-то деле всё совсем наоборот... интересно будет почитать... |
|
| Bosch 28 Dec 2004 2:56 PM |
" ... сразу стал УЛОВИМЫМ" - ачипятка... сорри, праздник... =) |
|
| добрый 28 Dec 2004 4:56 PM |
Не, наоборот, все хорошо ;) Вот Билли говорил, что веб-сервисы - это хорошо и правильно. И таперича появляются программы, эти веб-сервисы активно использующие. Правда, это ... вирусы. Но радует сам факт. Раньше вирусы тупо сканили IP, теперь они пользуются внешними поисковыми системами. Прогресс налицо :) |
|
| Гиг 28 Dec 2004 9:30 PM |
Опять переводчики облажались. Не 2.0.11 и ниже, а до версии 2.0.11. Незачем народ в заблуждение вводить. |
|
| Block 28 Dec 2004 11:00 PM |
ребята Google то не при чем ПО (SW) надо update вовремя И почему Гоогле должэн чтото fix непонятно. Block |
|
| Mesk 29 Dec 2004 1:15 AM |
По моему то что здесь публикуется это пофик-какого-качества-заполнитель между рекламными баннерами. И по почему любое массовое явление сразу называть вирусом? что выявило произошедшее - это массовая недалекость php кодеров и массовая беспечность админов вебсерверов.(=> Сенсация! Вирусы теперь пишут программы и админят сервера!) 2 Гиг: 2.0.11 тоже и не только Мазоли на которые полагаю с немалым удовольствием наступили братья по разуму из бразилии уже жеваны-пережеваны. Поищите первые упоминания о php/sql injection, что ли. Тем же гуглом Кто то еще считает что тематика IT у zdnet это бутафорское напыление? ps/ дебютный пост на zdnet, пардоньте, если что, может я чего то и не в курсе |
|
| Woolf 29 Dec 2004 2:58 PM |
А я уже писал (http://zdnet.ru/?ID=462219), что php всегда будет незрелым потому, что нарушает фундаментальные принципы программирования -- смешивает данные и код. и php-"программиты" всегда будут недаёкими потому, что и они разрабатывают и данные (html), и код (php). они либо знают HTML и что-то почитали про PHP, или наоборот. сама идея php бредовая. |
|
| xfs 5 Jan 2005 5:10 PM |
2Woolf: бред судить о качестве языка по программистам :) вы находите что какой то язык для вас сложен или вы привыкли к чему то другому? это ваши проблемы |
|
|