Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Php-applicaties doelwit voor wormen

23 december 2004 - 13:56ActueelCloud & Infrastructuur
Sytse van der Schaaf
Sytse van der Schaaf

De eerste worm die een lek op php-sites (Hypertext Preprocessor) misbruikt is inmiddels een feit. Het is een voorbode voor meer: het aantal kraakbare php-applicaties op internet is dramatisch hoog.

Tienduizenden websites zijn gisteren gekraakt door de worm Santy, die kwetsbaarheden in de populaire scriptaal voor internetapplicaties php (Hypertext Prerocessor) misbruikte. “Oude versies van het forumprogramma Phpbb, die Santy moeiteloos via Google wist op te sporen, zijn waarschijnlijk het mooiste voorbeeld dat veel in php geschreven applicaties buitengewoon makkelijk te kraken zijn”, zegt Leo Grapendaal, bestuurslid van de Perl-mongers, een Nederlandse gebruikersgroep van de scripttaal Perl. Hij schat dat er in php in de loop der tijd tegen de zestig kwetsbaarheden ontdekt en verholpen zijn.

Naast een primeur voor php is Santy ook het eerste computervirus dat een zoekmachine op internet gebruikt om zichzelf te verspreiden. Hackers gebruiken deze methode al langer om kwetsbare systemen voor een aanval op te sporen. Santy zoekt naar het voorkomen van het bestand viewtopic.php, de bestandsnaam die duidt op het voorkomen van de php-applicatie Phpbb. De zoekmachine komt met miljoenen resultaten voor deze zoekopdracht. Als Santy een vatbare site opgespoord heeft overschrijft het alle bestanden die eindigden op .asp, .htm, .jsp, .php, .phtm, en .shtm met een standaard pagina. Google heeft de verspreiding van Santy inmiddels geblokkeerd.


 

Meer over

MalwarePHP

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Beveiliging begint bij de Server

    Waarom lifecycle-denken cruciaal is voor IT-security

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Meer lezen

    ActueelCarrière

    Aantal PHP-vacatures groeit harder dan .Net

    5 reacties op “Php-applicaties doelwit voor wormen”

    1. Frans Staps schreef:
      23 december 2004 om 17:48

      Op een goed geconfigureerde server kun je niet zomaar files overschrijven.

      Login om te reageren
    2. Tony Earnshaw schreef:
      23 december 2004 om 17:59

      Het is evenmin waar dat “het aantal kraakbare php-applicaties op internet is dramatisch hoog” als dat PHP PHP heeft niets te maken heeft met perl:

      2. What does PHP stand for?

      PHP stands for PHP: Hypertext Preprocessor. This confuses many people because the first word of the acronym is the acronym. This type of acronym is called a recursive acronym. The curious can visit Free On-Line Dictionary of Computing for more information on recursive acronyms.

      Evenmin waar dat “het aantal kraakbare php-applicaties op internet is dramatisch hoog.”

      Login om te reageren
    3. Albert Stam schreef:
      24 december 2004 om 08:44

      PHP staat NIET voor Perl Hypertext Processor,
      het heeft niets met Perl te maken en het is een Pre-processor, geen processor.

      de officiele betekenis is:
      PHP = PHP: Hypertext Preprocessor
      waarbij PHP oorspronkelijk weer staat voor Personal Home Pages, maar die betekenis hebben ze
      laten vallen omdat dat de lading zo langzamerhand niet meer dekt.

      het is een zogenaamde recursieve afkorting.
      http://www.faqts.com/knowledge_base/view.phtml/aid/4848/fid/51

      Login om te reageren
    4. redactie Computable schreef:
      24 december 2004 om 08:57

      Een aantal lezers heeft ons erop gewezen dat er een verkeerde omschrijving van de afkorting PHP is gehanteerd. Wij hebben deze inmiddels in het artikeltje aangepast. Reacties met toegevoegde waarde hebben wij alsnog geplaatst. Onze excuses voor de gemaakte ‘blunder’.

      Login om te reageren
    5. Jasper Veltman schreef:
      24 december 2004 om 09:08

      PHP is ten opzichte van andere scripttalen zoals Perl, ASP, Python etc niet per se meer of minder veilig. Met name bij het gebruik van PHP safe-mode, een actieve beheerder voor de updates en veilige programmeertechnieken zoals die ook op andere talen van toepassing zijn, kunnen uitstekend veilige toepassingen geschreven worden. De indruk wordt onterecht gewekt dat meer of zelfs alle PHP-applicaties onveiliger zijn dan in andere talen en veroorzaakt te zijn door PHP zelf, terwijl het hier alleen gaat om een al gepatchte versie van een populair stuk forumsoftware. Het commentaar van een persoon van een “concurrerende” taal moet verder minstens met enige scepsis bekeken worden.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialData & AI

    Private AI helpt gemeenten met vertrou...

    In een tijd waarin gemeenten geconfronteerd worden met groeiende verwachtingen van burgers, toenemende wet- en regelgeving en druk op budgetten,...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs