Taloussanomat
Lue uutinen mobiilisivustolla
"Php vaatii erityistä huomiota"

Cert-fi: uusia php-haittaohjelmia tuloillaan

3.1.2005 11:53 Viestintäviraston Cert-fi-ryhmän mukaan on todennäköistä, että uusia, php-haavoittuvuuksia hyödyntäviä ohjelmia ilmestyy lähipäivinä lisää. Viime päivinä ilmestyneet ohjelmat ovat olleet entistä monipuolisempia: esimerkiksi Spyki.D hyödyntää leviämisessään lähes 50 php-haavoittuvuutta.

Cert-fi julkaisi varoituksen Tietoturva nyt -palstallaan. Ryhmän mukaan viime päivien aikana on ilmaantunut entistä monipuolisempia uusia haittaohjelmia, jotka hyödyntävät php:n haavoittuvuuksia.

- On hyvin todennäköistä, että uusia, php-heikkouksia hyväksikäyttäviä haittaohjelmia ilmestyy lähipäivinä, ryhmä varoittaa.

Cert-fi suosittelee kiinnittämään erityistä huomiota web-palvelinten php-sovellusten turvallisuuteen.

F-Securen mukaan brasilialaisen krakkeriryhmän Spyki.D-mato käyttää leviämisessään lähes 50 php-kieleen liittyää aukkoa. Brasilialaiskrakkerit yrittävät kerätä Spyki-matojen avulla web-palvelimista koostuvaa bottiverkkoa.

Yhtiö kertoo myös, että joulukuun viimeisenä päivänä löytyneen "Anti-Santy"-madon leviäminen on hidastunut lähes olemattomiin. Mato paikkaa saastuttamistaan web-palvelimista phpBB-foorumiohjelmiston aukon, jota alkuperäinen phpBB-mato Santy hyödynsi.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Deutsche Bank lomautti turvallisuuspäällikkönsä

27.05.2009 Saksan suurimman pankin Deutsche Bankin turvallisuuspäällikkö on lomautettu tietoturvaloukkausten takia.

.