image

Fitna-hacker kraakt 400 Nederlandse sites via PHP4-lek

vrijdag 22 augustus 2008, 15:59 door Redactie, 11 reacties

Een Islamitische hacker heeft als protest tegen de film Fitna van Geert Wilders zo'n 400 Nederlandse sites via een lek in PHP4 en Joomla gehackt. Op de sites plaatste "nEt^DeViL" de tekst 'Anti-Fitna (Response to the Fitna Movie by 'Geert Wilders' Pig ! )' en daaronder een YouTube filmpje waarin een reactie op Fitna te zien is. Alle getroffen websites draaien bij de Heerlense hostingprovider Trans-IT Hosting.

Het bedrijf bevestigt tegenover Security.nl dat de aanval gisteren via lekke versies van PHP4 en Joomla plaatsvond. De aanvaller gebruikte een bot om de bestanden op de webserver te overschrijven. Getroffen websites zouden zich volgens de defacer geen zorgen hoeven te maken, alleen het index bestand zou hij hebben hernoemd. De hostingprovider heeft uit voorzorg sommige indexes teruggezet en bij andere de gedefacede versie verwijderd. Ook zouden klanten zijn ingelicht. De kwetsbaarheid in Joomla werd op 13 augustus ontdekt en sindsdien op grote schaal misbruikt.

Scriptkiddie

Op haar eigen forum laat de provider weten dat men het slachtoffer van een "script kiddie" is geworden. "Helaas zijn er een hoop index bestanden door de betreffende overschreven. De sub domein trash is nu aanwezig in ieder account. Hierin hebben wij een aantal index bestanden geplaatst die de script kiddie heeft kunnen uploaden. Middels een eigen filter applicatie hebben we de gekraakte indexes verplaatst naar de nieuwe sub domein. Wij zullen de sub domein trash binnenkort weer verwijderen."

Beveiligers zijn verbaasd over het gebruik van de lekke PHP4 configuratie. "Dit is een commerciële hostingprovider die PHP4 draait waar al lange tijd een exploit voor beschikbaar is. Dit is totale onzin mensen. Als jullie auto's maakten zouden jullie tot het einde der tijden hiervoor worden aangeklaagd." Het bedrijf heeft inmiddels aangegeven de configuratie van PHP4 binnenkort te gaan vervangen. "Als tijdelijke oplossing hebben wij op de file servers de PHP 4 extensie volledig uitgeschakeld. Het is echter wel mogelijk om deze nog te gebruiken op uw web site."

Reacties (11)
22-08-2008, 16:10 door Anoniem
"Fitna-hacker kraakt 400 Nederlandse sites via PHP4-lek"

zou eigenlijk moeten zijn:

"scriptkiddie haakt stenentijdperk hoster"
22-08-2008, 16:25 door Anoniem
Ik dacht dat de Fitna hype allang over was gewaaid, maar ja
deze meneer de 'ik-kan-een-script-uitvoeren' gooit het weer
even onder de aandacht....muts.

Anyways, trans-it is *echt* fout bezig!
22-08-2008, 17:29 door SirDice
Fitna... Fitna... Wat was dat ook alweer?
Was allang weer vergeten dat ik dat ding ooit gezien heb..
Bedankt "nEt^DeViL" dat je me er weer even op gewezen hebt, gelijk weer even kijken..

(Nee, ik ben het niet met Wilders eens)


Komisch overigens... Pretendeert:

[No War] [No hating]

Err... De deface begint met Geert Wilders Pig! Als dat geen haat is dan weet ik 't niet meer...

Oh.. Enne.. "nEt^DeViL" Lamer is met 1 m.. Lamer..
22-08-2008, 20:02 door RonSijm
Eigen schuld...
Hack is 'public' (milwormed) sinds 2008-08-12

Elk skiddy kan iets in de richting van "Powered by Joomla"
googlen, en al die sites defacen
23-08-2008, 13:32 door Anoniem
Dit is nou precies wat ze willen! Maak eens een berichtje over een
nederlandse defacer inplaats weer zo'n islam defacer. Ik denk alleen dat er
geen nederlandse defacers zijn :(
23-08-2008, 18:20 door Dr.Wh4x
Stomme Turken.
24-08-2008, 10:09 door Anoniem
Hoe zit dat dan met die lekke PHP4 configuratie, zijn dat local buffer overflows
ofzo?
24-08-2008, 16:46 door Anoniem
Door Anoniem
Dit is nou precies wat ze willen! Maak eens een berichtje over een
nederlandse defacer inplaats weer zo'n islam defacer. Ik denk alleen dat er
geen nederlandse defacers zijn :(

oh die zijn er wel, alleen die bekladden sites niet met religieuze teksten...
25-08-2008, 12:09 door toor
Ik kan niet echt terugvinden om welke versie van PHP4 het precies gaat?
25-08-2008, 22:45 door Anoniem
Eigen schuld, dikke bult. Moet je maar geen Joemlala gebruiken...
26-08-2008, 21:15 door Anoniem
Door AnoniemEigen schuld, dikke bult. Moet je maar geen Joemlala gebruiken...

Waar slaat die opmerking nou op..

Is net zoals: Ik heb een virus.
Eigen schuld dikke bult, moet je maar geen Internet gebruiken.

Als je joomla up to date houd hoeft er niets aan de hand te zijn, niet iedereen is zo gevorderd dat ze in een aantal uur een website in elkaar flanzen. Ik vind jou reactie, met alle respect ook alles behalve opbouwend.

E.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.