Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Php-applicaties doelwit voor wormen

23 december 2004 - 13:56ActueelCloud & Infrastructuur
Sytse van der Schaaf
Sytse van der Schaaf

De eerste worm die een lek op php-sites (Hypertext Preprocessor) misbruikt is inmiddels een feit. Het is een voorbode voor meer: het aantal kraakbare php-applicaties op internet is dramatisch hoog.

Tienduizenden websites zijn gisteren gekraakt door de worm Santy, die kwetsbaarheden in de populaire scriptaal voor internetapplicaties php (Hypertext Prerocessor) misbruikte. “Oude versies van het forumprogramma Phpbb, die Santy moeiteloos via Google wist op te sporen, zijn waarschijnlijk het mooiste voorbeeld dat veel in php geschreven applicaties buitengewoon makkelijk te kraken zijn”, zegt Leo Grapendaal, bestuurslid van de Perl-mongers, een Nederlandse gebruikersgroep van de scripttaal Perl. Hij schat dat er in php in de loop der tijd tegen de zestig kwetsbaarheden ontdekt en verholpen zijn.

Naast een primeur voor php is Santy ook het eerste computervirus dat een zoekmachine op internet gebruikt om zichzelf te verspreiden. Hackers gebruiken deze methode al langer om kwetsbare systemen voor een aanval op te sporen. Santy zoekt naar het voorkomen van het bestand viewtopic.php, de bestandsnaam die duidt op het voorkomen van de php-applicatie Phpbb. De zoekmachine komt met miljoenen resultaten voor deze zoekopdracht. Als Santy een vatbare site opgespoord heeft overschrijft het alle bestanden die eindigden op .asp, .htm, .jsp, .php, .phtm, en .shtm met een standaard pagina. Google heeft de verspreiding van Santy inmiddels geblokkeerd.


 

Meer over

MalwarePHP

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Computable.nl

    Route naar digitale autonomie en soevereiniteit

    Van A(merikaans) naar Beter. Complexiteit zit niet in de nieuwe locatie, maar de weg er naar toe.

    Computable.nl

    Comeback? Private Cloud heroverwogen.

    Waarom regie, security en controle opnieuw centraal staan

    5 reacties op “Php-applicaties doelwit voor wormen”

    1. Frans Staps schreef:
      23 december 2004 om 17:48

      Op een goed geconfigureerde server kun je niet zomaar files overschrijven.

      Login om te reageren
    2. Tony Earnshaw schreef:
      23 december 2004 om 17:59

      Het is evenmin waar dat “het aantal kraakbare php-applicaties op internet is dramatisch hoog” als dat PHP PHP heeft niets te maken heeft met perl:

      2. What does PHP stand for?

      PHP stands for PHP: Hypertext Preprocessor. This confuses many people because the first word of the acronym is the acronym. This type of acronym is called a recursive acronym. The curious can visit Free On-Line Dictionary of Computing for more information on recursive acronyms.

      Evenmin waar dat “het aantal kraakbare php-applicaties op internet is dramatisch hoog.”

      Login om te reageren
    3. Albert Stam schreef:
      24 december 2004 om 08:44

      PHP staat NIET voor Perl Hypertext Processor,
      het heeft niets met Perl te maken en het is een Pre-processor, geen processor.

      de officiele betekenis is:
      PHP = PHP: Hypertext Preprocessor
      waarbij PHP oorspronkelijk weer staat voor Personal Home Pages, maar die betekenis hebben ze
      laten vallen omdat dat de lading zo langzamerhand niet meer dekt.

      het is een zogenaamde recursieve afkorting.
      http://www.faqts.com/knowledge_base/view.phtml/aid/4848/fid/51

      Login om te reageren
    4. redactie Computable schreef:
      24 december 2004 om 08:57

      Een aantal lezers heeft ons erop gewezen dat er een verkeerde omschrijving van de afkorting PHP is gehanteerd. Wij hebben deze inmiddels in het artikeltje aangepast. Reacties met toegevoegde waarde hebben wij alsnog geplaatst. Onze excuses voor de gemaakte ‘blunder’.

      Login om te reageren
    5. Jasper Veltman schreef:
      24 december 2004 om 09:08

      PHP is ten opzichte van andere scripttalen zoals Perl, ASP, Python etc niet per se meer of minder veilig. Met name bij het gebruik van PHP safe-mode, een actieve beheerder voor de updates en veilige programmeertechnieken zoals die ook op andere talen van toepassing zijn, kunnen uitstekend veilige toepassingen geschreven worden. De indruk wordt onterecht gewekt dat meer of zelfs alle PHP-applicaties onveiliger zijn dan in andere talen en veroorzaakt te zijn door PHP zelf, terwijl het hier alleen gaat om een al gepatchte versie van een populair stuk forumsoftware. Het commentaar van een persoon van een “concurrerende” taal moet verder minstens met enige scepsis bekeken worden.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen via Wondercast (Norday en het Rotterdams Philharmonisch Orkest)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Security & Awareness

    OT monitoring herzien: van inzicht naa...

    Monitoring en logging van netwerkverkeer vormen een onmisbare basis voor OT security. Tegelijkertijd groeit het besef dat zichtbaarheid op zichzelf het risico niet verlaagt. In een omgeving met toenemende dreigingen,...

    Meer persberichten

    Meer lezen

    Carrière

    Aantal PHP-vacatures groeit harder dan .Net

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs