![]() |
![]() |
![]() ![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 530 Pomógł: 0 Dołączył: 15.01.2005 Skąd: Warszawa Ostrzeżenie: (0%) ![]() ![]() |
Co się wczoraj stało! Wchodzę na forum... (przez IE) patrzę, nagle pojawia się monit skryptu... i jakiś dziwny kod. Zacina się... firewall wybucha świszczy i promieniuje głęboką czerwienią...
wypluwając: Kod IP: 85.249.19.122 PORT: TCP [362] MS WMF Code Exec Attempt Detected (CVE-2005-4560) Wlazłem FIrefoxem... nic się nie pojawiło poza... Nie można połączyć się z domeną "http://2-extreme.biz/traff.php?adv=53" (BROŃ BOŻE NIE WCHODZIĆ TAM) Zaintrygował mnie mały kwadracik na górze forum... był to iframe o treści: Umieszczony dokładnie nad doctype. Jak on się tam dostał?! Jak to się stało?! Jakim sposbem :| Mam farta.. (i firewalla), bo naszczęście miałem dobre zabezpieczenia.. ale tak to mój komp byłby teraz... zainfekowany... to było dosyć niebezpieczne :/ (IMG:http://forum.php.pl/style_emoticons/default/ohmy.gif) |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 2 064 Pomógł: 1 Dołączył: 22.01.2003 Skąd: Poznań Ostrzeżenie: (0%) ![]() ![]() |
No ja spodziewam sie akurat, że to nie jest złamane hasło... po pierwsze jest ono dość długie, zawiera cyfry itd. No i najważniejsze - dlaczego ktoś, kto złamał hasłó dodałby tylko coś takiego, anie np. nagrzebał coś wiecej na forum? BO jak dla mnie złamanie hasła tylko po to, zeby dodać iframe to jest nielogiczne troche...
A poza tym, brute force na stronie WWW powinno wygenerować zwiekszony ruch - a, że na mojej stronie jest on generalnie dość niski, to w ostatnich dniach nie widze żadnych podejrzanych odchyleń od normy... Ten post edytował spenalzo 7.05.2006, 23:21:00 |
|
|
![]() ![]() |
![]() |
Aktualny czas: 4.10.2025 - 13:45 |