Som du ser är vår webbplats inte anpassad för äldre webbläsare. Vi rekommenderar att du uppgraderar till en nyare webbläsare.
!!

Jobba på CERT-SE? Nu söker vi en förvaltningsledare IT inom cybersäkerhet med sista ansökningsdag 17 augusti, samt en administrativ stjärna med it-säkerhetskunskap till vår desk med sista ansökningsdag 23 augusti.

Publicerad

Skadlig kod göms i php.ini och cgi-bin

Intressant inlägg som hur skadlig kod göms i php.ini och cgi-bin-katalogen.

I ett blogginlägg beskriver forskare från "Sucuri Security Labs" hur man hittade skadlig kod i php.ini och cgi-bin-katalogen när man rensade upp efter en webbaserad attack. Det kan vara lätt att glömma bort att leta i cgi-bin som ofta är placerad utanför "htdocs" och det är viktigt att säkerhetsställa att det inte gömmer sig något där när man ska rensa efter ett angrepp.

Här finns hela blogginlägget: http://blog.sucuri.net/2010/04/new-place-to-hide-web-based-malware.html

En tidigare historia som också behandlar modifieringar i cgi-bin-katalogen: http://stopmalvertising.com/malvertisements/update-on-the-network-solutions-hack