Podobnie jak wcześniejsze, najnowsza wersja phpBB (2.0.11) jest także podatna na działanie robaka, który od niedawna paraliżuje fora dyskusyjne na całym świecie.
Santy prawdopodobnie "zmutował" i jest w stanie zaatakować najnowszą wersję phpBB. Następcy jeszcze nie ma.
Informacja została potwierdzona przez kilku uczestników listy dyskusyjnej Bugtrack, prowadzonej przez serwis SecurityFocus.
Źródło: http://di.com.pl/n/?lp=8542&r=3
Miejmy nadzieje, ze phpBB Group szybko wyda odpowiednie aktualizacje, póki co proponujemy wszystkim zainstalować zabezpieczenia przed SQL Injection, które zmniejszą prawdopodobieństwo ataku SANTY i pomoże oszczędzić Wasze strony. Zabezpieczenia te znajdziecie w dziale download.
Update:
Pod adresem http://marc.theaimsgroup.com/?l=bugtraq&m=110400181310128&w=2 możecie zobaczyć kod robaka.