• Narrow screen resolution
  • Wide screen resolution
  • Auto width resolution
  • Increase font size
  • Decrease font size
  • Default font size
  • default color
  • red color
  • green color
Member Area

Ventas de Seguridad

Domingo
May
11
Home arrow Noticias arrow Tecnología informática arrow SecureWorks descubre protección para servidores Linux/Apache
SecureWorks descubre protección para servidores Linux/Apache Print E-mail
Internacional. El proveedor de servicios de seguridad ha descubierto una protección para el ataque masivo contra cerca de diez mil sitios web que usan servidores Linux/Apache, en el Reino Unido, India y otros lugares angloparlantes.
Los servidores infectados no pueden usar las utilidades de QuickTime ni MDAC (usando XMLHTTP y ADODBStream), diapositivas (heapspray), VML (marco clave), SuperBuddy (AOL, LinkSBIcons), AudioFile (NCTsoft), GOM (GomManager openURL), WebFolderView (SetSlice), Yahoo! Messenger (recibir archivo), entre otros.
Se tiene evidencia de que en el ataque se usan las credenciales comprometidas FTP y CPanel. Así, el atacante instala un código que modifica la memoria de Apache para monitorear las solicitudes e inyectar la etiqueta de la programación. Si el código infecta el proceso de ejecución de Apache, éste puede reproducir nuevos procesos no infectados para manejar más solicitudes. Para justificar eso, el código redirige la llamada del sistema para todos los procesos de Apache en ejecución usando la técnica RPI (infección en ejecución).
Para protegerse del ataque las organizaciones deben desactivar la carga en sus configuraciones de módulos. Los visitantes, entretanto, pueden evitar infecciones del código maligno asegurándose de tener actualizados todos sus antivirus y de que todo el software vulnerable tenga parches de seguridad, pues no se han usado vulnerabilidades desconocidas.
Algunas señales apuntan a un origen del ataque en Europa occidental o Norteamérica, pero la investigación prosigue.




  Sea el primero en escribir un comentario.

Escribir Comentario.
  • Sea responsable con sus comentarios. Los editores se reservan el derecho de editar cualquier comentario ofensivo o fuera de lugar.
Nombre:
E-mail
Título:
Comentario:

Código:* Code
Quiero ser avisado de comentarios posteriores.


AkoComment © Copyright 2004 by Arthur Konze

 
< Prev   Next >
Extreme CCTV
Envio de Informacion
A quien corresponda. el motivo de mi correo es para brind...
11/05/08 23:51 Más comentarios...
Por Armando

Continental Access, división d...
estimados señores
les escribo esta por motivo cual esoy interesado en sus prod...
11/05/08 15:47 Más comentarios...
Por gerardo

Extreme CCTV
que precios tiene
alguien sabe que precios tiene y donde se puede encontrar ma...
11/05/08 10:14 Más comentarios...
Por jors

Contribución de la informática...
Es un artículo que lleva a pensar que tan consientes somos e...
11/05/08 00:19 Más comentarios...
Por JUAN PABLO RODRIGUEZ

Crece monitoreo GPRS
Ingeniero.
Sres. Las bondades que presenta hoy en dia la tecnologia GPR...
10/05/08 15:22 Más comentarios...
Por CLEVER PAREDEZ SAAVEDRA

Publicidad

Advertisement

Suscribase al Info-Boletín