Červ Santy napadá weby s phpBB
Redakční systém phpBB jistě znáte, patrně jste se s ním setkali na mnohých nejen zahraničních webech. V něm se ještě nedávno (do verze 2.0.10) vyskytovala jedna chybička, které hned zneužil šikovný človíček a napsal v perlu skriptík, jemuž se dnes říká červ Santy. Ten prostřednictvím Google vyhledává weby, které může napadnout. A Santy pak podle výsledků hledání napadá. Skrze chybu v phpBB pak přepíše část kódu na serveru a dále se rozšiřuje.
Verze 2.0.11 systému phpBB už je proti tomuto červíku imunní a zareagoval také Google, když přestal na červův dotaz odpovídat smysluplnou stránkou a vrací už jen chybu 403 s odůvodněním, proč tak učinil (viz druhý obrázek). Pro ty, co to ještě nepochopili: Santy nenapadá počítače běžných uživatelů, takže nemusíte mít strach, že byste chytili přes internet něco nového. Zato webmasteři používající phpBB nižší než 2.0.11 by rozhodně měli aktualizovat (2.0.11 z 18. listopadu je update označený jako kritický). Sami se můžete zběžně mrknout, kolik webů bylo napadeno (ne všechny výsledky jsou skutečně napadenými weby, mimoto je administrátoři rychle opravují a aktualizují). Na obrázku můžete vidět, jak takový napadený web vypadá.