• [^] # Re: heu ...

    Posté par . En réponse au journal ATTENTION à vos serveurs web, des worms(vers) circule !. Évalué à 2.

    oui, un os ou une vm sont deux choses differentes. mais je ne compare que le comportement utilisateur & developpeur qui est identique et qui mene au meme resultat :
    - ignorance des bases en securité
    - absence de mises a jours
    - nombres de machines compromises trop important

    ce n'est pas tres compliqué de controler des parametres de l'exterieur des betes fonctions du genre :

    $toto = je_ne_garde_que_les_nombres_et_le_point( get_param( "toto" ) )

    cette fonction ne faisant qu'une substitution de tous les caracteres n'etant pas un nombre ou un point ( une regexp ).

    des fonctions comme celles la forment la base pour eliminer tout risque d'injection aussi conne qu'une injection via un wget ...

    sinon aucun de vous n'a noté qu'il reporte une faille dans Mambo ( http://seclists.org/lists/bugtraq/2005/Dec/0058.html ) parlant du ver elxbot et que l'auteur semble la confondre avec un autre ver lupper ( http://vil.nai.com/vil/content/v_136821.htm ) qui utilise la faille XML_RPC de PHP datant de juillet 2005 ?