Joomla.it Forum

Non solo Joomla... => Sicurezza => : Npaquito 10 Aug 2012, 12:30:40

: Risolto: Forum Joomla.it catalogato da web attaccante da Google
: Npaquito 10 Aug 2012, 12:30:40
Hola

Mi è appena apparso il famoso schermo di web attaccante di Google quando tentavo di collegarmi, secondo sucuricheck effettivamente è nella lista nera di google (non nel resto) ma non identifica nessun malware
: Re:Forum Joomla.it catalogato da web attaccante da Google
: giovi 10 Aug 2012, 12:38:53
Mi accodo alla discussione perché mi è appena capitata la stessa cosa! Google mi consiglia di "allontanarmi da questo sito": non ci pozzo credere!!!  :o

alex, cosa sta succedendo!!!
: Re:Forum Joomla.it catalogato da web attaccante da Google
: giovi 10 Aug 2012, 12:44:08
Da Google.it:
--------------------------------------------------
Qual è lo stato attuale di forum.joomla.it/index.php nell'elenco?
--  Al momento questo sito non è indicato come sospetto.

Che cosa è successo dopo la visita di Google a questo sito?
-- Dal test di 1 pagine del sito eseguito negli ultimi 90 giorni, è emerso che da 0 pagine è stato scaricato e installato software dannoso senza l'autorizzazione dell'utente. L'ultima visita di Google a questo sito è stata effettuata in data 2012-07-17 e sul sito non è mai stato trovato contenuto sospetto nel corso degli ultimi 90 giorni.Questo sito è stato ospitato su 1 reti tra cui AS47242 (COLTENGINE).

Il sito ha assunto la funzione di intermediario per la distribuzione di malware?
-- Nel corso degli ultimi 90 giorni, forum.joomla.it/index.php non ha assunto la funzione di intermediario per la distribuzione di malware o virus ad altri siti.

Questo sito ha ospitato malware?
-- No, questo sito non ha ospitato software dannoso nel corso degli ultimi 90 giorni.
-----------------------------------------

Google, ma allora che c...aspita vuoi??
: Re:Forum Joomla.it catalogato da web attaccante da Google
: giusebos 10 Aug 2012, 12:44:21
è ritornato tutto nella norma, adesso non c'è più la schermata di avviso
: Re:Forum Joomla.it catalogato da web attaccante da Google
: giusebos 10 Aug 2012, 12:46:28
forse google ha letto qualche codice malevolo nel momento che qualche "furbo" utente che ha avuto qualche problema con il proprio sito, ha postato il codice.
: Re:Forum Joomla.it catalogato da web attaccante da Google
: Npaquito 10 Aug 2012, 13:21:18
Hola

è ritornato tutto nella norma, adesso non c'è più la schermata di avviso
Non esattamente, adesso mi sono collegato con Mozilla da Linux e c'è la schermata d'avviso, invece da Chromium non c'è.
: Re:Forum Joomla.it catalogato da web attaccante da Google
: Npaquito 10 Aug 2012, 13:30:57
Hola

Tornato a Windows: Iexplorer non dice niente (come quasi sempre), Firefox e Opera lo danno come attaccante
: Re:Forum Joomla.it catalogato da web attaccante da Google
: giovi 10 Aug 2012, 13:44:24
invece da Chromium non c'è.
E' strano perchè nel mio caso chromium mi informa senza sosta, praticamente ogni volta che apro una pagina del sito in una nuova scheda!
: Re:Forum Joomla.it catalogato da web attaccante da Google
: alexred 10 Aug 2012, 13:54:19
si, stamani ci hanno avvisato di un problema sul forum, alcuni antivirus segnalavano un problema agli utenti che navigavano sul forum.
Abbiamo verificato e trovato un .js del forum modificato che includeva un iframe che richiamava una pagina esterna malevola.
Abbiamo corretto il .js ma google ci ha bannato  :(
Ora ho fatto la richiesta di riconsiderazione, ma ci vorrà tempo.
: Re:Forum Joomla.it catalogato da web attaccante da Google
: caps 10 Aug 2012, 16:54:24
caspita ... mi spiace ...


spero non mi bannerete ...


ieri girovagando nel forum ho ricevuto alcune segnalazioni ... credevo fosse il pc con winzoz ad avere problemi ... e non ci ho fatto caso ... ora leggo questo ...


non credo sia di aiuto ma allego una schermata


p.s. ricevo ancora la segnalazione

[allegato eliminato da un amministratore essendo vecchio più di un anno]
: Re:Forum Joomla.it catalogato da web attaccante da Google
: alexred 10 Aug 2012, 17:16:38
forse hai ancora in cache del tuo browser la pagina vecchia del forum, prova a pulire completamente la cache e vedere se poi l'antivirus ti segnala ancora il problema
: Re:Forum Joomla.it catalogato da web attaccante da Google
: caps 10 Aug 2012, 17:30:07
no scusa ... questa è una segnalazione di ieri ...


intendevo dire che chrome me lo segnala ancora
: Re:Forum Joomla.it catalogato da web attaccante da Google
: alexred 10 Aug 2012, 17:34:05
non capisco, il tuo antivirus AVG ti segnala l'avviso sulla pagina del forum solo su chrome e non su firefox e su IE ?
Hai pulito completamente la cache di chrome?
: Re:Forum Joomla.it catalogato da web attaccante da Google
: caps 10 Aug 2012, 17:40:15
l'antivirus non segnala niente (quella postata è una segnalazione di ieri)


chrome continua a dirmi di allontanarmi dal sito
: Re:Forum Joomla.it catalogato da web attaccante da Google
: alexred 10 Aug 2012, 17:44:25
si, certo, ci vorranno giorni prima che i browser tolgano l'avviso.
E' necessario che questa verifica sia negativa: http://google.com/safebrowsing/diagnostic?site=forum.joomla.it (http://google.com/safebrowsing/diagnostic?site=forum.joomla.it)

mentre come vedi indica ancora il problema di stamani (Il sito è indicato come sospetto). Abbiamo eliminato il problema nel file del forum e richiesto a google di verificare nuovamente le pagine del forum per appurare che non c'è più il problema. Ma ci vorranno credo alcuni giorni prima che la loro verifica sia completa.
: Re:Forum Joomla.it catalogato da web attaccante da Google
: caps 10 Aug 2012, 18:02:46
già passato  >:(   ... su siti frequentati (come questo) in 24 ore (o meno) avevano risolto
: Re:Forum Joomla.it catalogato da web attaccante da Google
: mau_develop 10 Aug 2012, 18:51:36
..infatti pare che sia stato il server ad essere attaccato:
--------------------
Dal test di 2799 siti di questa rete eseguito negli ultimi 90 giorni, è emerso che in 249 siti tra cui, a titolo esemplificativo, mybrianza.it/, 14once.it/, rivistasportiva.com/, sono stati pubblicati contenuti che hanno generato il download o l'installazione di software dannoso senza l'autorizzazione dell'utente.
-----------------------

qualcuno vuol sapere come fanno? :) ..sapete usare backtrack? ..funzionava tempo fa e pare..ancora ..symlink bypass

M.
: Re:Forum Joomla.it catalogato da web attaccante da Google
: Npaquito 10 Aug 2012, 21:58:03
Hola


Ooooooooooooooh non c'é più  :'( :'(
: Re:Risolto: Forum Joomla.it catalogato da web attaccante da Google
: alexred 10 Aug 2012, 22:58:32
si, finalmente l'avviso è stato tolto
: Re:Risolto: Forum Joomla.it catalogato da web attaccante da Google
: gpezzarini 11 Aug 2012, 08:08:15
In pratica il sito e/o SMF sono attaccabili per qualche loro limitazione?

altrimenti come si spiega che un file è stato modificato?
: Re:Risolto: Forum Joomla.it catalogato da web attaccante da Google
: Npaquito 11 Aug 2012, 08:31:39
Ciao

No, in pratica vuol dire che non c'è nessun software collegato a internet (incluso quelli del tuo pc) che non sia ataccabile e modificabile.
: Re:Risolto: Forum Joomla.it catalogato da web attaccante da Google
: gpezzarini 11 Aug 2012, 09:09:32
Ciao

No, in pratica vuol dire che non c'è nessun software collegato a internet (incluso quelli del tuo pc) che non sia ataccabile e modificabile.

Confortante ;D ;D
: Re:Risolto: Forum Joomla.it catalogato da web attaccante da Google
: mau_develop 11 Aug 2012, 19:26:15
hai letto solo l'ultima riga dell'ultimo post o qualcosa in più?

M.
: Re:Risolto: Forum Joomla.it catalogato da web attaccante da Google
: gpezzarini 12 Aug 2012, 09:17:54
hai letto solo l'ultima riga dell'ultimo post o qualcosa in più?

M.
spiace leggere il tuo commento, è evidente che l'intera discussione è stata letta, ed è per questo che è stato inserito un commento, magari superficiale, al quale è stata già data una risposta comunque adeguata.

Resta il fatto che l'argomento è di capitale importanza, per fortuna viene trattato anche con altri mezzi, vedi il nuovo articolo sulla sicurezza appena pubblicato: Simple Security Guide - Parte 1 (http://www.joomla.it/articoli-community-16-e-17-tab/5677-simple-security-guide-parte-1.html)
: Re:Risolto: Forum Joomla.it catalogato da web attaccante da Google
: Npaquito 12 Aug 2012, 11:09:29
Hola

... è stata già data una risposta comunque adeguata...
Grazie

Ho letto l'articolo, tutto quello che dice è giusto e basilare ma, secondo il mio personale parere, non ferma neanche ad un hacker di 2ª elementare.
: Re:Risolto: Forum Joomla.it catalogato da web attaccante da Google
: gpezzarini 12 Aug 2012, 11:36:58
Hola
Grazie

Ho letto l'articolo, tutto quello che dice è giusto e basilare ma, secondo il mio personale parere, non ferma neanche ad un hacker di 2ª elementare.

Santa Pazienza (http://www.santapazienza.it/) a che santo dobbiamo votarci ? ;D

Magari era solo il primo "livello" di una serie di articoli che daranno la possibilità ai dilettanti di pararsi il deretano ::)
: Re:Risolto: Forum Joomla.it catalogato da web attaccante da Google
: Npaquito 12 Aug 2012, 12:18:55
Hola

Walt Disney era un tizio intelligente: fermava le fiabe quando la ragazza si prometteva con il principe (azzurro off course), cosi non doveva spiegare le liti con la suocera,  ne per chi invitavano e chi no alla cerimonia, far vedere quanto era disordinata la ragazza, ne mostrarla grassa con i bigodini e le creme, ne come russava il principe.

© Npaquito: tutti i diritti riservati  ;D

P.S.: Dimenticavo: no tesoro oggi i fa male la testa

: Re:Risolto: Forum Joomla.it catalogato da web attaccante da Google
: assospiz 14 Aug 2012, 10:56:05
Buongiorno,
visitando con Chrome l'indirizzo www.joomla.it restituisce il messaggio che Vi alleghiamo.
Cache svuotata, etc. etc. etc. il messaggio permane.
Cordiali saluti.

[allegato eliminato da un amministratore essendo vecchio più di un anno]
: Re:Risolto: Forum Joomla.it catalogato da web attaccante da Google
: gpezzarini 14 Aug 2012, 11:02:12
Non evidenzio lo stesso problema ne con Chrome ne con altri Browser
: Re:Risolto: Forum Joomla.it catalogato da web attaccante da Google
: giusebos 14 Aug 2012, 11:09:00
è tutto normale con chrome.......svuota la cache del browser assospiz e riprova
: Re:Risolto: Forum Joomla.it catalogato da web attaccante da Google
: assospiz 14 Aug 2012, 11:28:40
Avevamo già:

Cancellata cronologia di navigazione
Cancellata cronologia download
Svuotate la cache
Eliminati cookie e altri dati di siti e plug-in
Cancellate password salvate
Cancellati i dati della Compilazione automatica dei moduli salvati
Cancellati dati di applicazioni in hosting
Disautorizzate licenze per i contenuti
+
Chrome è aggiornato alla 21.0.1180.77
+
Chiuso e riaperto il browser...
...ma il messaggio rimane... magari dipende dal proxy aziendale...
: Re:Risolto: Forum Joomla.it catalogato da web attaccante da Google
: giusebos 14 Aug 2012, 11:31:37
...ma il messaggio rimane... magari dipende dal proxy aziendale...

magari dipende da questo.....
: Re:Risolto: Forum Joomla.it catalogato da web attaccante da Google
: giovi 14 Aug 2012, 11:57:11
Ciao assospz, per stare più tranquillo puoi leggere questo articolo e aggiungere il sito joomla.it alle eccezioni del tuo bowser (se previste):
http://www.joomla.it/notizie/5675-il-forum-di-joomlait-segnalato-come-sospetto-da-google.html (http://www.joomla.it/notizie/5675-il-forum-di-joomlait-segnalato-come-sospetto-da-google.html)
: Re:Risolto: Forum Joomla.it catalogato da web attaccante da Google
: assospiz 14 Aug 2012, 20:38:01
Grazie,
in realtà noi eravamo tranquillissimi... joomla.it è ormai di famiglia :-)
la nostra era più una sorta di "segnalazione" al forum del messaggio di allerta che abbimo ricevuto
...
comunque era di sicuro il proxy azeindale perchè da altre due postazioni fuori azienda e con tutti browser non dà il messaggio di alert
...
giovedì riproviamo da dentro il proxy azienda
grazie
: Re:Risolto: Forum Joomla.it catalogato da web attaccante da Google
: mau_develop 18 Aug 2012, 21:10:28
...anche questo è una causa:
http://blog.spiderlabs.com/2012/05/honeypot-alert-active-exploit-attempts-for-php-cgi-vuln.html

M.
: Re:Risolto: Forum Joomla.it catalogato da web attaccante da Google
: creativity 19 Sep 2012, 11:16:07
Ho avuto moltissimi problemi di questo tipo, abbiamo capito che la falla era l'editor jce, abbiamo dovuto eliminarlo da tutti i siti e poi fare una pulizia globale.
: Re:Risolto: Forum Joomla.it catalogato da web attaccante da Google
: alexred 19 Sep 2012, 11:22:39
JCE non è nuovo di questi problemi, anche in passato è stata la causa di alcuni attacchi su miei siti.