Gisteren schreven wij over een gat in de PHP-Nuke software, dat de laatste weken actief misbruikt wordt om websites te kraken. PHP-Nuke is een populair hulpmiddel om dynamische websites te bouwen. Vandaag kwam ons ter ore dat een drietal Nederlandse sites dat gebruik maakt van deze software gekraakt en beklad is. Het gaat om de Linux-site donald-duck.ele.tue.nl (archief), het reptielenportaal reptile.geeks.nl (archief) en de studentenstartpagina studentenstart.nl (archief). Een aantal sites is op het moment van schrijven nog niet hersteld maar uit de Google cache blijkt dat de sites van de PHP-Nuke software gebruik maken. We hopen niet dat ons artikel van gisteren mensen op het idee heeft gebracht, maar we voelen ons ook geenszins verantwoordelijk voor de kraken, aangezien het hier een lek betreft dat al bijna een maand geleden op de Bugtraq mailinglist gemeld is. Elke systeembeheerder zou, naast security.nl, deze lijst regelmatig moeten lezen om van de laatste beveiligingsfouten op de hoogte te blijven.
Deze posting is gelocked. Reageren is niet meer mogelijk.