Pour gérer vos consentements :
Categories: Sécurité

Netcraft prévient :’Des Hackers s’intéressent aux forums phpBB’

Dans le document, plutôt inquiétant, de Netcraft, on peut lire :

« Actuellement des robots s’enregistrent sur des milliers de comptes d’utilisateurs de forums phpBB, ce qui est peut-être la preuve que celui qui est à l’origine de ces robots prépare le terrain pour une exploitation encore plus massive de données. » Le regain d’activité d’un ‘bot‘ dénommé FuntKlakow a été abordé sur plusieurs forums, et plusieurs utilisateurs ont confirmé que ledit bot a ouvert des comptes sur des forums et même laissé des messages très simples du type :« O How nice » ou « Wow that is cool ». La signature de ces commentaires inclut des liens renvoyant vers un serveur proxy, ayant pour fonction de relayer des requêtes et entretenir un cache des réponses, ce qui d’après Netcraft, montre que l’objectif de Kuntklakow est la diffusion de spam. Sur un autre site allemand, on peut lire un commentaire révélateur de la crainte de la communauté phpBB, « la prochaine fois que le phpbb est victime d’une vulnérabilité, l’auteur de cette armée de robots n’aura plus qu’un clic à donner pour attaquer des milliers de sites et de forums ». Netcraft indique que des recherches effectuées sur Google montrent que FuntKlakow a créé des comptes sur pas moins de 33.000 forums. Le phpBB a déjà expérimenté des problèmes de sécurité, (lire nos articles) il a même, dans certains cas, été interdit. « Cependant cela n’a pas été suffisant, puisque l’on estime qu’entre juin et décembre, le nombre de sites utilisant le phpBB a augmenté de 79% » précise Netcraft. Quid du phpBB?

Le phpBB est un logiciel de forum développé en php et s’appuyant sur une base de données. Il est mis gratuitement à disposition de tous dans les conditions définies par la licence GNU/GPL. Le PHP est un langage de script qui est principalement utilisé pour être exécuté par un serveur HTTP, mais il peut fonctionner comme n’importe quel langage interprété en utilisant les scripts et son interpréteur sur un ordinateur. (source : wikipédia)

Recent Posts

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

7 heures ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

13 heures ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

1 jour ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

1 jour ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

2 jours ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

2 jours ago