Back to top

Autore Topic: Installer di Joomla 1.5.22 e Malware  (Letto 2235 volte)

Offline marcobarberis

  • Nuovo arrivato
  • *
  • Post: 11
    • Mostra profilo
Installer di Joomla 1.5.22 e Malware
« il: 08 Mar 2011, 10:24:10 »
Buongiorno a tutti.

Mi è capitato un fatto strano: ho caricato sulla root di un sito una cartellina contenete un installer di Joomla versione 1.5.22. La cartellina che lo conteneva non aveva un nome standard ma da me inventato (areatxt).

Non avevo fatto nessuna procedura di installazione ne di collegamento al Database.
Insomma, lo avevo appoggiato in attesa di sviluppi sul da farsi.

Sulla stessa root era presente una versione del sito (un po' datata ma funzionante) sviluppata quasi interamente in html.

Non c'era nessun tipo di collegamento esistente tra le 2 istanze.

Per farla breve, Google segnala un Malware e segnala la cosa sull'indice delle pagine del sito.

Qualcuno di Voi ha esperienze ho notizie di come sia possibile che l'installer sia stato infettato?
E soprattutto, come avrebbero potuto gli utenti infettarsi a loro volta se nessuna delle pagine era accessibile?

Forse c'è un buco di sicurezza che non conosco e nel caso ho pensato opportuno segnalarlo.

Vi ringrazio anticipatamente e attendo le Vostre risposte.

Marco Barberis

Offline 56francesco

  • Fuori controllo
  • *
  • Post: 29585
  • Sesso: Maschio
    • Mostra profilo
Re:Installer di Joomla 1.5.22 e Malware
« Risposta #1 il: 08 Mar 2011, 10:25:45 »
Citazione
un installer di Joomla

e cosa sarebbe?
(uso XP perchè win98 non si installa) 
PS: non sono un dipendente dello sbonzor quindi è necessario un "per favore" alla richiesta e un "grazie" alla risposta, sempre! PPS: non scrivo mai per primo in MP, in caso contrario chiedimi una conferma, Grazie.

Offline carlodamo

  • Global Moderator
  • Instancabile
  • ********
  • Post: 3817
  • Sesso: Maschio
    • Mostra profilo
Re:Installer di Joomla 1.5.22 e Malware
« Risposta #2 il: 08 Mar 2011, 10:43:24 »
e dove l'hai scaricato?
Evisole Web agency a Vicenza

Offline marcobarberis

  • Nuovo arrivato
  • *
  • Post: 11
    • Mostra profilo
Re:Installer di Joomla 1.5.22 e Malware
« Risposta #3 il: 08 Mar 2011, 10:45:30 »
Lo avevo scaricato dal sito ufficiale di Joomla Italia.

E fra l'atro ho usato la stessa istanza per altre installazioni.

Infatti non capisco...

Offline marcobarberis

  • Nuovo arrivato
  • *
  • Post: 11
    • Mostra profilo
Re:Installer di Joomla 1.5.22 e Malware
« Risposta #4 il: 08 Mar 2011, 10:48:07 »
Per 56francesco:

Mi sono espresso male.
Intendevo il normale pacchetto di installazione di Joomla che, forse erroneamente ho chiamato installer.

Marco Barberis

mau_develop

  • Visitatore
Re:Installer di Joomla 1.5.22 e Malware
« Risposta #5 il: 08 Mar 2011, 11:13:29 »
qualsiasi cosa tu abbandoni sul server è comunque pubblica e raggiungibile, e può essere vettore di attacco.

M.

 



Web Design Bolzano Kreatif