Page 1 of 1

NeverEverNoSanity Worm

Posted: 22 Dec 2004, 18:59
by madman
Er is een worm in omloop die het heeft voorzien op phpBB-forums, net als deze dus. Alle versie van phpBB dienen hiervoor te worden geupgraden naar 2.0.11 (deze is dat al ruim een maan :D)

Verder kwam ook deze melding van PHP.net:
PHP 4.3.10 & 5.0.3 released!
[15-Dec-2004] The PHP Development Team would like to announce the immediate release of PHP 4.3.10 and PHP 5.0.3. These are maintenance releases that in addition to non-critical bug fixes address several very serious security issues. All Users of PHP are strongly encouraged to upgrade to one of these releases as soon as possible.
Het systeem is op dit moment aan het update, hierdoor kan het zijn dat het forum stoort/offline is.

Excuses voor het ongemak

Posted: 22 Dec 2004, 20:14
by DSmarty
Zo te zien is het probleemloos gebeurd :)

Code: Select all

[root@heracles ]# php -v
PHP 4.3.10 (cgi) (built: Dec 21 2004 09:23:28)
Copyright (c) 1997-2004 The PHP Group
Zend Engine v1.3.0, Copyright (c) 1998-2004 Zend Technologies
[root@heracles ]#

Posted: 22 Dec 2004, 20:36
by [BVD]Webgnome
wij hebben gister dus last gehad van dit beestje :'( . Alles pleite op de databases na. Ben nu phpbb 0.11 aan het installeren ( maar op een of andere manier lust ie de oude database niet )

php ga ik ook nog updaten asap alleen alle pogingen hiertoe zijn tot op dit moment jammerlijk mislukt

Posted: 22 Dec 2004, 22:50
by madman
Open anders ff een draadje in Helpdesk als je probs hebt het het converteren van je DB.. Of ICQ me..

Posted: 22 Dec 2004, 23:06
by [BVD]Webgnome
madman wrote:Open anders ff een draadje in Helpdesk als je probs hebt het het converteren van je DB.. Of ICQ me..
thanx voor je hulp aanbod :) maar het is forumtechnisch niet meer nodig. Dat draait allemaal weer. Nu alleen ff de nieuwste php versie erop zetten.

wat bezielt mensen om zoiets als een exploit te benutten

Posted: 22 Dec 2004, 23:09
by madman
Wat beziel mensen om [vul hier zelf wat raars in]...

That's life, that's where you got to live with :|

Posted: 23 Dec 2004, 16:48
by DSmarty
Idd, een security issue wat al meer dan een maand bekend is niet fixen is als een open invitatie....

Uitlokking is ook verboden :)

Posted: 23 Dec 2004, 17:55
by Hemz
Een virus uitlokken ^:^

Posted: 23 Dec 2004, 17:57
by DSmarty
Is geen virus maar een script dat een exploit benut :)

Posted: 23 Dec 2004, 21:34
by madman
Ook wel worm genoemd ;)