На главную страницу AlgoNet В сотрудничестве с ZDNet
АРХИВ СТАТЕЙ 2004-12-28 на главную / новости от 2004-12-28
AlgoNet.ru
поиск

 

Место для Вашей рекламы!

 

Все новости от 28 декабря 2004 г.

Google-червь атакует AOL и Yahoo

Не успела Google побороть одного червя Santy, как начали распространяться его варианты, использующие не только эту, но и другие поисковые машины.

Проблема Santy возникла неделю назад, когда веб-сайты электронных досок объявлений обнаружили, что их страницы стерты и заполнены текстом самого червя. Распространяется он, разыскивая при помощи Google веб-страницы, использующие уязвимые версии программного обеспечения PHP Bulletin Board (phpBB).

Когда Google принял меры к тому, чтобы помешать червю искать дырявое ПО электронных досок объявлений через свою поисковую систему, начали появляться варианты Santy, использующие, кроме Google, поисковые машины AOL и Yahoo. «Perl.Santy.B — это червь, написанный в виде скрипта Perl, который пытается распространиться на веб-серверы, исполняющие ПО электронной доски объявлений phpBB 2.x версии 2.0.11 и ниже, предупреждает Symantec в своем бюллетене от 26 декабря. — Для поиска новых потенциальных целей заражения он применяет поисковую машину AOL или Yahoo».

AOL, которая пользуется поисковой технологией Google, изучает проблему, но не может с полной определенностью сказать, предотвратит ли уже введенная Google блокировка злоупотребление поисковым сайтом AOL. У Yahoo, которая отказалась от технологии Google еще в феврале, комментарии получить не удалось.

Появилось и несколько других вариантов Santy. Santy.c опять атакует Google. Сегодня «Лаборатория Касперского» переименовала Santy.d и Santy.e в Spyki.a и b., отмечая значительные отличия в структуре этих червей по сравнению с более ранними версиями Santy. Секьюрити-фирма уточнила также, что новые черви используют для распространения бразильский вариант Google.

Эксперты критикуют Google за медлительность в реагировании на новую угрозу Santy.

Червь Santy и его варианты действуют только на сайты электронных досок объявлений и не представляют угрозы для их посетителей. 

 Предыдущие публикации:
2004-12-21   Google заделала дыру в программе локального поиска
 В продолжение темы:
2005-01-13   Ошибка Gmail открывала доступ к сообщениям
Обсуждение и комментарии
добрый
28 Dec 2004 1:24 PM
Веб-сервисы рулят! Билл Гейтс был прав :)
 

Bosch
28 Dec 2004 2:15 PM
А где крики, что БиллГатес виноват во всём?... Странно, что нет...
 

Bosch
28 Dec 2004 2:18 PM
Короче... вспоминаем старый-престарый анекдот про Неуловимого Джо. Который был неуловим потому, что никому ни на хер был не нужен... Как только Джо понадобился... сразу стал неуловимым.
Надеюсь, что сейчас появятся противники МС и срочно научат меня, дурака, уму разуму... мол, я, де, путаю Божий дар с яичницей и **й с пальцем, а на самом-то деле всё совсем наоборот... интересно будет почитать...
 

Bosch
28 Dec 2004 2:56 PM
" ... сразу стал УЛОВИМЫМ" - ачипятка... сорри, праздник... =)
 

добрый
28 Dec 2004 4:56 PM
Не, наоборот, все хорошо ;)
Вот Билли говорил, что веб-сервисы - это хорошо и правильно. И таперича появляются программы, эти веб-сервисы активно использующие.
Правда, это ... вирусы. Но радует сам факт.
Раньше вирусы тупо сканили IP, теперь они пользуются внешними поисковыми системами. Прогресс налицо :)
 

Гиг
28 Dec 2004 9:30 PM
Опять переводчики облажались. Не 2.0.11 и ниже, а до версии 2.0.11. Незачем народ в заблуждение вводить.
 

Block
28 Dec 2004 11:00 PM
ребята
Google то не при чем
ПО (SW) надо update вовремя
И почему Гоогле должэн чтото fix непонятно.
Block
 

Mesk
29 Dec 2004 1:15 AM
По моему то что здесь публикуется это пофик-какого-качества-заполнитель между рекламными баннерами.
И по почему любое массовое явление сразу называть вирусом?
что выявило произошедшее - это массовая недалекость php кодеров и массовая беспечность админов вебсерверов.(=> Сенсация! Вирусы теперь пишут программы и админят сервера!)
2 Гиг: 2.0.11 тоже и не только
Мазоли на которые полагаю с немалым удовольствием наступили братья по разуму из бразилии уже жеваны-пережеваны.
Поищите первые упоминания о php/sql injection, что ли. Тем же гуглом
Кто то еще считает что тематика IT у zdnet это бутафорское напыление?
ps/ дебютный пост на zdnet, пардоньте, если что, может я чего то и не в курсе
 

Woolf
29 Dec 2004 2:58 PM
А я уже писал (http://zdnet.ru/?ID=462219), что php всегда будет незрелым потому, что нарушает фундаментальные принципы программирования -- смешивает данные и код. и php-"программиты" всегда будут недаёкими потому, что и они разрабатывают и данные (html), и код (php). они либо знают HTML и что-то почитали про PHP, или наоборот. сама идея php бредовая.
 

xfs
5 Jan 2005 5:10 PM
2Woolf: бред судить о качестве языка по программистам :)
вы находите что какой то язык для вас сложен или вы привыкли к чему то другому? это ваши проблемы
 

 

← ноябрь 2004 22  23  24  26  27  28  29  30  31 январь 2005 →
Реклама!
 

 

Место для Вашей рекламы!