Les équipes de chercheurs en sécurité de la société Sucuri, qui édite notamment des outils en ligne de détection de malwares, tirent la sonnette d’alarme sur une forme de piratage de serveurs web PHP qui frappe certaines configurations (en mode dédié ou en mode serveur virtualisé).
Selon eux, l’attaque reposerait sur une modification de certaines lignes de code du fichier de configuration (php.ini). Les attaquants ajouteraient alors une chemin erroné vers un de leurs fichiers qui crée un iframe alors malicieux.
Si, pour l’heure, les équipes de Sucuri n’ont mené leur enquête que sur des serveurs dédiés ou virtualisés, l’attaque peut également avoir été opérée sur des serveurs mutualisés, indiquent-elles chez nos confrères d’Infoworld, ajoutant que cette compromission est difficile à détecter par les webmasters, car enfouie dans des fichiers particuliers.
Des serveurs PHP compromis
Le 26 décembre 2011 (17:03) - par Cyrille Chausson
Rubriques : Sécurité Tags : securite - php
livres blancs avec LesSourcesIT.fr
Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise
Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…
La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…
Les commentaires
Pertinence du commentaire :
Par PascalLe 27/12/2011 à 22:34
Mutualisés ou dédiés ces serveurs n'ont pas spécialement une "faille PHP", il sont juste configurés pour une journée portes ouvertes.
Si une "faille" a permis la modification du php.ini (/etc/php/ !! ) !!) elle autorise très probablement la modifications de nombre de fichiers système.
Noter ce commentaire
Si une "faille" a permis la modification du php.ini (/etc/php/ !! ) !!) elle autorise très probablement la modifications de nombre de fichiers système.
- 1.Cisco stoppe les développements de sa tablette Cius
- 2.Mike Lynch, ex patron d’Autonomy, quitte HP
- 3.Formation de spécialistes du cloud : un nouveau mastère à l'Isep
- 4.Le FBI se dote discrètement d’une unité de surveillance d’Internet
- 5.Mobiles : plus de 8 smartphones sur 10 sont sous Android ou iOS, selon IDC
- 6.Le système de vote en ligne des français expatriés handicapé par un bug Java
publicité
- 1.Android domine un marché des smartphones en hausse de 45%
- 2.Le smartphone, outil de tous les débordements
- 3.Les programmes de sensibilisation à la sécurité informatique ont une vraie valeur
- 4.EMC World 2012 : EMC dévoile 42 nouveaux produits
- 5.Facebook fait son entrée en bourse dans la douleur
- 6.Messagerie de santé : l’Asip estime le Saas pas assez mature et opte pour l’Open Source
publicité
Les dossiers du MagIT
-
La sécurité se met résolument au «Big Data»…
La coopération est à la mode, en matière de sécurité. Les initiatives et les appels se… -
Tablettes, le temps des applications …
Les DSI peuvent-ils encore faire le gros dos face la multiplication des tablettes et autres terminaux… -
BPM : existe-t-il une place pour les pure-players ?…
Concentration des acteurs, mutation des modèles économiques, concentration du BPM dans les flux… -
La sécurité du Cloud, un défi aux multiples facettes …
À certains égards, le Cloud Computing, dans toutes ses variantes, n’est finalement qu’une option…
Les économies de stockage à travers une architecture unifiée
Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…
Virtualisation : bénéfices, défis et solutions
Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
Sans frontière











