Qualys

Security CommunityLa communauté des experts sécuritéen savoir plus

SecurityVibesQualys Community

Left content

En bref

Le serveur de publicités OpenX compromis

auteur de l'article Jerome Saiz , dans la rubrique Menaces

Commentaires Commentaires fermés sur Le serveur de publicités OpenX compromis

OpenX, un logiciel Open Source destiné aux régies publicitaires, embarquait une porte dérobée depuis sept mois. Si vous avez téléchargé la version binaire 2.8.10 ces derniers mois, il est urgent de la mettre à jour en 2.8.11. A noter cependant que seule la version Open Source est concernée, et non les versions commerciales du même produit.

Les pirates avaient remplacé deux fichiers de la solution légitime par les mêmes… mais qui contenaient une vulnérabilité exploitable à distance. Grâce à cela ils pouvaient exécuter du code PHP arbitraire sur le serveur qui héberge la régie publicitaire, et donc en prendre le contrôle.

Les serveurs de publicité en ligne sont des cibles de choix pour les pirates, car ils permettent de distribuer ensuite des publicités piégées au plus grand nombre.


Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Notez L'article

Participez ou lancez la discussion!

Les commentaires sont fermés.

Catégories

Étiquettes

Archives

Ce site est une archive des messages à SecurityVibes de Septembre 2000 à Juillet 2014. S'il vous plaît visitez le Qualys Community pour les dernières nouvelles.