Als je je phpBB up to date houdt is er niets aan de hand, versie 2.0.10 en lager is vulnerable, versie 2.0.11 is al ruim een maand uit.
De Santy-schrijvers kunnen wel door blijven coden en alle zoekmachines afgaan, echter hebben de zoekmachines zo een foute 'searchstring' geblokkeerd lijkt me.
Overigens ligt nu heel de phpBB site plat

Ja, maar wederom wordt weer eens bewezen dat mensen dat dus niet doen.
Volgens mij helaas ook niet zo vreemd. Mensen updaten software op hun eigen pc vaak niet eens, laat staan dat ze belangstelling hebben om goed beheer te plegen op de website wat updaten van software betreft. Vaak wordt de thirdparty software er een keer opgezet, en zolang het werkt wordt er niet meer naar omgekeken. Daarbij is het bij websites ook geregeld zo dat het beheer niet eens goed geregeld is. Vaak wel wat informatie beheer betreft, maar de techniek staat in veel gevallen in een hoekje. Neem bijvoorbeeld de duizenden sites die door ingehuurde webbouwers in elkaar worden gezet, al dan niet met backsite voor het informatieve beheer. De gebruiker maakt er lekker verder gebruik van en denkt dat het allemaal in orde is. Pas bij een technisch probleem wordt eens gekeken wie er wat aan gaat doen en wanneer.
Het schijnt dat het een combinatieprobleem is van in elk geval phpBB, met php <4.3.10 Alleen updaten van phpBB schijnt dus niet voldoende te zijn.
Mogelijk dat dus veel meer sites/fora er last van kunnen hebben, maar phpBB is zeg maar de Windows onder de fora. Het meest gebruikt dus het meest interesant voor virusschrijvers.
Het nadeel is alleen dat hostingproviders die bijv. Plesk gebruiken niet zomaar hun PHP willen/kunnen gaan upgraden en dan hebben we het nog niet over de fora die draaien op servers van verenigingen en andere hobbyisten.
In mijn ogen kun je phpBB wat betreft de gemiddelde gebruiker vergelijken met het upgraden van je firmware van je GSM. Dat zou vrijwel geen enkele gebruiker doen, of ook maar weten hoe ze dat moeten doen, of dat ze bijhouden of het nodig is.
Het schijnt dat het een combinatieprobleem is van in elk geval phpBB, met php <4.3.10 Alleen updaten van phpBB schijnt dus niet voldoende te zijn.
Niets van waar. Zie ook mijn reactie
hieronder,
phpbb.com en
phpbb.nl.