1

comme je savais pas trop ou poster et que je sais que certains d'ici postent la bas, je le met ici.
Je vais pour aller sur ngpc.info et a la place j'ai droit a une page bizzare en anglais, je me demande s'il as pas été hacké en fait :/ http://www.canal-web.net/ngpc/
La vitesse de la lumière étant supérieure à celle du son, il n'est pas anormal que beaucoup de personnes paraissent brillantes jusqu'à ce qu'elles ouvrent leur gueule...

2

Ben si sad

3

Teren ou Cré$u$ n'ont pas du mettre à jour les dernières versions de PhpBB.
C'est le style de forum le plus hacké (vu que c'est un truc standard et que tout le monde à ça neutral )
S'ils n'ont pas fait de sauvegarde, bah ça repartira de zéro (ce ne sera que la 2ème fois... triso )
avatar
----- SNK Forever -----
Association Retro-gaming Connexion : http://www.retro-gc.fr/
http://www.consoles-portables.com

4

Emmerdant car il y avait un paquet de sujets intéressants ! sad

5

Arghh le cauchemard pour un forum sad

6

je viens juste de voir ca! Erf!
avatar
https://air-gaming.com/tests/ si vous voulez de la bonne lecture :=)

7

Santy.A un ver qui s'attaque aux forums Internet
Publié le 22/12/2004 à 10:33 par Vincent

Vous l'avez peut être remarqué en vous rendant sur certains sites, de nombreux forums ne sont plus opérationnels depuis quelques heures, la faute à un nouveau ver baptisé Santy.A qui se propage très rapidement. Ce ver se sert du moteur de recherches Google pour trouver des sites qui utilisent des forums basés sur "phpBB". Il exploite ensuite une faille de ces forums pour détruire leurs contenus et placer le message "This site is defaced!!! This site is defaced!!! NeverEverNoSanity WebWorm generation 7" sur toutes les pages des forums ciblés.

La seule solution pour éviter ce ver serait d'installer la mise à jour 2.0.11 de phpBB qui corrige la faille exploitée par Santy.A. L'équipe de Google a déjà réagi en bloquant les requêtes générées par le ver. A l'heure actuelle, près de 40 000 sites auraient déjà été infectés par ce ver.
avatar
----- SNK Forever -----
Association Retro-gaming Connexion : http://www.retro-gc.fr/
http://www.consoles-portables.com

8

je viens de voir ca :/ 40 000 sites quand même eek va y avoir du boulot...
La vitesse de la lumière étant supérieure à celle du son, il n'est pas anormal que beaucoup de personnes paraissent brillantes jusqu'à ce qu'elles ouvrent leur gueule...

9

sick

10

arg eek
avatar
La Neo Geo CD à son site (en tout cas elle essaye...): http://neogeocdworld.info/
Le forum de la Neo Geo sur Yaronet: forums/264

Un petit site sur l'Atari Falcon avec plein de trucs bon pour votre poussin: http://falcon.ti-fr.com/

11

Yo!

Bon, apparemment l'état de sièg est déclaré.
Ca fait plus de deux nuits que je code dans ma cave avec pour seules ressources une petite bouteille d'eau et un reste de Twis (X-large, heuresement).
Il m'apparait que cette attaque semble irréversible !

J'ai effectué une save du forum ms il y a asssez longtemps (style qq mois) :/

Autant le dire, on l'a bien dans le cul.

Je pense que cette fois ci, je vais foutre un nouveau forum (quel style me conseillez vous ? phpBB, ibf,.... ?) sur un serveur a MOI (sur Free, ça marche bieng ?).

Merci à tous de votre soutien dans la lutte contre le cyber-terorisme. De plus, CP.com est retiré de la liste eds suspects, maintenant je me penche plus sur la piste Nintendo....
avatar
NGPC.info

Game is over, Boy !

12

sur yaronet aussi ça peut le faire quitte à changer, mais là ça (re)marche bien la maj de phpbb smile
"Je préfere glisser ma peau sous des draps pour le plaisir des sens, que de la risquer sous les drapeaux pour le prix de l'essence."
Raymond Devos.

http://www.radioblogclub.fr/search/0/23_katerine___marine_le_pen

13

C'est ce que j'allais dire, pourquoi ne pas venir sur Yaronet Teren ?

Tu pourrais créer un forum à part et/ou l'intégrer ici.

Sinon c'est quoi cette histoire de suspects ? smile

14

teren :
Merci à tous de votre soutien dans la lutte contre le cyber-terorisme. De plus, CP.com est retiré de la liste eds suspects, maintenant je me penche plus sur la piste Nintendo....

La vieille blague... vb_xd.gif
Pocket Magazine :
C'est ce que j'allais dire, pourquoi ne pas venir sur Yaronet Teren ?

Tu pourrais créer un forum à part et/ou l'intégrer ici.

Sinon c'est quoi cette histoire de suspects ? smile

Vu la fin de sa phrase avec "la piste Nintendo" je penche pour de l'humour à la Sherlock Homes... tripo
avatar
----- SNK Forever -----
Association Retro-gaming Connexion : http://www.retro-gc.fr/
http://www.consoles-portables.com

15

Ben moi ça me parait bizarre ces histoires de Ver....
en general les hacker ne s'attaque pas aux "petits" comme c'est plutot le cas ici

je verrais bien une volonté de ralentir ou d'empecher les systemes de communication trop "libre" sur le net !
avatar
la passion du jeux vidéo retro et alternatif, du retrogaming, , des pratiques retro videoludique etc...

16

Y aurait il moyen de "convertir" un forum PhpBB en Yaronet ?
avatar
la passion du jeux vidéo retro et alternatif, du retrogaming, , des pratiques retro videoludique etc...

17

Oui ca a deja été fait smile
avatar
Webmaster et développeur du site. Pour tout probleme ou question envoyez un mini message ou mail.

Suivez l'actualité de tous vos site préférés sur yAronews : http://ns.yaronet.com =)

18

Alerte - Un ver informatique attaque des sites web via une faille phpBB
Par la Cellule-Veille © K-OTik Security (21/12/2004)

Risque Elevé (3/4)

Le nouveau ver informatique Santy.a se propage actuellement sur internet, il ne s'agit pas d'un virus de type mass-mailing, il est question d'un Web-Worm. Santy.a a pour but (visible) de défigurer automatiquement des sites web hébergeant un forum phpBB (versions <= 2.0.10) en exploitant la vulnérabilité "highlight SQL Injection" présente au niveau du fichier "viewtopic.php". Note : ce ver, dans sa version actuelle, ne représente aucune menace pour les utilisateurs se rendant sur un site compromis

Santy.a s'autocopie dans le serveur compromis sous le nom "m1ho2of", il identifie ensuite des nouvelles cibles potentielles via le moteur de recherche Google (en utilisant le terme "viewtopic.php"). Plusieurs milliers de sites (40.000) ont d'ores et déjà été détournés, les pages ".htm", ".php", ".asp", ".shtm", ".jsp" et ".phtm" sont modifiées et remplacées par le code suivant : This site is defaced!!! NeverEverNoSanity WebWorm generation x. (où X représente la génération de l'infection).


Il existe actuellement plus de 6 Millions de forums potentiellement vulnérables à cette attaque (d'où un risque qualifié d'Elevé par K-OTik Security). La menace pourrait être atténuée si Google bloquait la recherche des mots "viewtopic.php" et "phpBB".

Update : L'équipe technique de Google vient de bloquer les requêtes générées par Santy.a, ce qui empêchera l'identification et la compromission de nouveaux serveurs.


Solution

- Migrer vers phpBB version 2.0.11 ou modifier le fichier vulnérable.
- Nous recommandons fortement la mise à jour de PHP (utiliser 4.3.10 ou 5.0.3) car une autre vulnérabilité critique, non exploitée par ce ver, pourrait être, dans l'avenir, utilisée comme vecteur de propagation/compromission de serveurs web (sous PHP <= 4.3.9 ou <= 5.0.2).


Signatures Snort

alert tcp any any -> $HOME_NET $HTTP_PORTS (msg: "phpBB highlight exploit attempt"; content: "&highlight=%2527%252Esystem("wink
alert tcp any any -> any 80 (msg: "Possible Santy.A worm searching google for targets"; content: "&q=allinurl%3A+%22viewtopic.php%22+%22"wink


Références

http://www.k-otik.com/exploits/20041122.r57phpbb2010.pl.php
http://www.us-cert.gov/cas/techalerts/TA04-356A.html
http://www.f-secure.com/v-descs/santy_a.shtml
http://www.sarc.com/avcenter/venc/data/perl.santy.html
http://www.phpbb.com/phpBB/viewtopic.php?f=14&t=240513
http://www.k-otik.com/exploits/20041222.sanityworm.pl.php

ChangeLog

21-12-2004 (18h50) : Version Initiale
22-12-2004 (03h05) : Google bloque les requêtes Santy


CONCLUSION : Il vaut mieux éviter d'avoir PhpBB pour un forum... neutral
avatar
----- SNK Forever -----
Association Retro-gaming Connexion : http://www.retro-gc.fr/
http://www.consoles-portables.com

19

Bah si il font les mise a jour à temps...
avatar
la passion du jeux vidéo retro et alternatif, du retrogaming, , des pratiques retro videoludique etc...

20

avatar
la passion du jeux vidéo retro et alternatif, du retrogaming, , des pratiques retro videoludique etc...

21


Vu la fin de sa phrase avec "la piste Nintendo" je penche pour de l'humour à la Sherlock Homes... tripo


On sait jamais avec les fanboys débiles smile

22

Xirius_Thir :
Bah si il font les mise a jour à temps...


Jusqu'à la prochaine version du virus/prochain virus...

23

Oui je déconnais ;D

Bon, le board remarche ! Je pense rester sur phpBB et me tenir plus au courant de ces failles wink (mm si c'et relou de ne pas avoir les clés du serveur :/ )
avatar
NGPC.info

Game is over, Boy !

24

tu veux que je t'héberge ? (enfin faut que j'en parle à l'admin du serveur ...)
"Je préfere glisser ma peau sous des draps pour le plaisir des sens, que de la risquer sous les drapeaux pour le prix de l'essence."
Raymond Devos.

http://www.radioblogclub.fr/search/0/23_katerine___marine_le_pen

25

Xirius_Thir la théorie du complot n'existe pas, et en plus tout le monde se fou royalement d'un forum comme le notre grin
avatar
La Neo Geo CD à son site (en tout cas elle essaye...): http://neogeocdworld.info/
Le forum de la Neo Geo sur Yaronet: forums/264

Un petit site sur l'Atari Falcon avec plein de trucs bon pour votre poussin: http://falcon.ti-fr.com/

26

mariaud> est ce que j'aurai les mot d passe du serv ? (histoire d'actualiser, etc...) ?
avatar
NGPC.info

Game is over, Boy !

27

oui sinon ça ne servirait pas à grand chose, mais faut que je demande à l'admin du serveur de te faire un 'tit compte (s'il rechigne pas trop) et puis il faut une bdd pour phpbb non ? combien d'espace disque ? t'as un nom de domaine non ?
"Je préfere glisser ma peau sous des draps pour le plaisir des sens, que de la risquer sous les drapeaux pour le prix de l'essence."
Raymond Devos.

http://www.radioblogclub.fr/search/0/23_katerine___marine_le_pen

28

Normalement il y a ngpc.info

Teren au fait le site ça en est où? Sinon je m'y attaque comme je vais avoir boooocoup de temps libre parce que ça me fait mal au coeur depuis le temps...
Le 23/06/1981 naissait le démon
Le 23/06/1991 naissait le hérisson

29

Mariaud> demande au gentil monsieur et apres je vois. Parce qu'avec K Rool, on est quand même bien lottis grin
Sinnon, je sais qu'il faut du mySQL et apres... :/

Scared> tu m'interesses vieux ! Faudrait faire un design "compatible" avec du php. (pas trop prise de tête en fait smile ) je t'evnoies tt ça par MP car y a du top secret inside.
avatar
NGPC.info

Game is over, Boy !

30

oky je te redis ça début janvier alors (quand il rentrera de vacances)
"Je préfere glisser ma peau sous des draps pour le plaisir des sens, que de la risquer sous les drapeaux pour le prix de l'essence."
Raymond Devos.

http://www.radioblogclub.fr/search/0/23_katerine___marine_le_pen