Logo Blogo

È stato violato un server di PHP (con una vulnerabilità in DokuWiki)

Pubblicato: 22 mar 2011 da Federico Moretti

DokuWikiDifficile determinare se la causa dell’attacco al wiki di PHP, avvenuta nel fine settimana, sia dovuta al server oppure a DokuWiki (il CMS scelto per gestire la documentazione). Gli sviluppatori si sono limitati a notificare quanto è avvenuto senza fornire un resoconto dettagliato: sicuramente sono stati esposti i dati degli utenti.

La situazione è piuttosto grave tanto che le password degli utenti abilitati al commit su Subversion sono state reimpostate. Non è chiaro se il server di PHP contenesse o meno un backdoor, ma il wiki risulta tuttora inaccessibile: l’attacco, perpetrato venerdì scorso, è stato “rivendicato“ aggiungendo Wolegequ Gelivable ai crediti.

Stando alla tesi ufficiale, il reset delle password di Subversion è stato un eccesso di zelo, perché non sono stati trovati dei commit fuori controllo. Il team di PHP sostiene che l’unica macchina coinvolta sia quella su cui risiede il wiki e, senza citare DokuWiki, imputa l’attacco al software e a un generico «linux root exploit».

Via | The H Online

1 stelle2 stelle3 stelle4 stelle5 stelle (nessun voto)
condividi condividi
2 commenti

Commenti dei lettori

(Inserisci un commento - Nascondi commenti anonimi)
  • Profilo di guiodic

    guiodic

    22 mar 2011 - 14:16 - #1
    0 punti
    Up Down

    Per completezza: “We are still investigating the details of the attack which combined a vulnerability in the Wiki software with a Linux root exploit.”

  • Profilo di romfladef

    romfladef

    22 mar 2011 - 14:29 - #2
    0 punti
    Up Down

    Sì, non l’ho riportato perché il comunicato era tra i link: per fortuna la documentazione è online altrimenti sarei perso. Proprio quando mi rimetto a scrivere!

L'email è richiesta ma non verrà mostrata ai visitatori.
Commenta questo articolo

Registrati per riservare il tuo nickname preferito su tutti i blog di Blogo e per caricare il tuo avatar. Se sei già registrato, effettua il login per usare il tuo nickname.

Si No
I commenti sono sottoposti alle linee guida per la moderazione.

Anteprima del commento