23:55 22.07.2017
Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.
Цього разу повідомляю про уразливості в плагінах Contact Form To DB, Donate, Facebook Like Button, Sender, PDF And Print. Для котрих з’явилися експлоіти.
- WordPress Contact Form To DB 1.4.0 Cross Site Scripting (деталі)
- WordPress Donate 2.0.1 Cross Site Scripting (деталі)
- WordPress Facebook Like Button 2.32 Cross Site Scripting (деталі)
- WordPress Sender 0.7 Cross Site Request Forgery (деталі)
- WordPress PDF And Print 1.7.4 Cross Site Scripting (деталі)
Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.
Опубліковано в Новини сайту, Уразливості | Без Коментарів »
22:43 22.07.2017
У червні, 06.06.2017, через півтора місяці після виходу Google Chrome 58, вийшов Google Chrome 59.
В браузері зроблено багато нововведень. Та виправлені численні уразливості.
Виправлено 30 уразливостей. З яких більшість виявлені в результаті автоматизованого тестування інструментами AddressSanitizer, MemorySanitizer, Control Flow Integrity і LibFuzzer. Що більше ніж в попередній версії.
- Выпуск web-браузера Chrome 59 (деталі)
Опубліковано в Новини, Програми | Без Коментарів »
20:17 22.07.2017
Після минулорічного звіту про інфікованість Уанета, наведу нову порівняльну статистику інфікованості Уанета за останні роки.
Статистика буде за 2014 - 2016 роки. Статистичні дані базуються на моїх дослідженнях хакерської активності в Уанеті в 2014, 2015 і 2016 роках.
За весь 2014 рік в Уанеті було інфіковано 163 веб сайтів.
За весь 2015 рік в Уанеті було інфіковано 158 веб сайтів.
За весь 2016 рік в Уанеті було інфіковано 168 веб сайтів.

Велика кількість заражених сайтів свідчить про зростання кримінальних взломів сайтів (коли на взломаних сайтах розміщуються віруси).
Динаміка зараження сайтів в Уанеті.
В 2014 році активність зменшилась на 28% порівняно з 2013 роком (спад в 1,38 рази). В порівнянні з 2008 роком активність зросла на 3975% (в 40,75 разів).
В 2015 році активність зменшилась на 3% порівняно з 2014 роком (спад в 1,03 рази). В порівнянні з 2008 роком активність зросла на 3850% (в 39,5 разів).
В 2016 році активність зросла на 6% порівняно з 2015 роком (зростання в 1,1 рази). В порівнянні з 2008 роком активність зросла на 4100% (в 42 рази).

Як видно зі статистики, кількість інфікованих сайтів в Уанеті в останні роки стабільно велика. Хоча через зменшення моїх досліджень мало місце загальне зменшення динаміки в останні роки.
Опубліковано в Дослідження | Без Коментарів »
17:26 22.07.2017
Виявлені уразливості в Microsoft .NET Framework та Microsoft Windows. Що були виправлені у вівторку патчів у липні.
Уразливі продукти: Microsoft .NET Framework 4.6, 4.6.1, 4.6.2, 4.7.
Виконання коду через пошкодження пам’яті.
Опубліковано в Новини, Помилки | Без Коментарів »
23:54 21.07.2017
Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.
- http://nbuviap.gov.ua (хакером jok3r) - 02.09.2016 - похаканий державний сайт, зараз сайт вже виправлений адмінами
- http://kyiv-oblosvita.gov.ua (хакером darkshadow-tn) - 12.12.2016 - похаканий державний сайт, зараз сайт вже виправлений адмінами
- http://expolviv.ua (хакером Shade)
- http://ukrstock.com (хакерами з chinafans) - 29.06.2017, зараз сайт вже виправлений адмінами
- http://bravotour.com.ua (хакерами з chinafans) - 29.06.2017, зараз сайт вже виправлений адмінами
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
22:49 21.07.2017
У червні, 08.06.2017, вийшла нова версія WordPress 4.8.
WordPress 4.8 це перший випуск нової 4.8 серії. В ній додано чимало покращень порівняно з попередніми версіями движка, а також виправлені баги.
Серед головних покращень зокрема можна відзначити інтуїтивний інтерфейс, нові та покращені віджети, оновлена робота з лінками у візуальному редакторі та інші нововведення.
Окрім покращень для користувачів також було зроблено багато покращень для розробників.
Опубліковано в Новини сайту, Програми | Без Коментарів »
20:01 21.07.2017
Виявлені численні уразливості безпеки в Microsoft Office, а також в серверних продуктах Office Web Apps і SharePoint Server. Що були виправлені у вівторку патчів у липні.
Уразливі продукти: Microsoft Office Web Apps 2010 SP2, Office Online Server 2016, Excel Services on SharePoint Server 2010 SP2, SharePoint Enterprise Server 2013, SharePoint Enterprise Server 2016.
Обхід безпеки, пошкодження пам’яті, виконання коду.
Опубліковано в Новини, Помилки | Без Коментарів »
17:23 21.07.2017
В даній добірці експлоіти в веб додатках:
- MESSOA IP-Camera NIC990 - Authentication Bypass / Configuration Download (деталі)
- ZYCOO IP Phone System - Remote Command Execution (деталі)
- TOPSEC Firewalls - ‘ELIGIBLECONTESTANT’ Remote Code Execution (деталі)
- Exagate WEBPack Management System - Multiple Vulnerabilities (деталі)
- HP Client 9.1/9.0/8.1/7.9 - Command Injection (деталі)
Опубліковано в Експлоіти | Без Коментарів »
23:51 20.07.2017
Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.
Цього разу повідомляю про уразливості в плагінах Google Sitemap, Htaccess, Job Board, Limit Attempts. Для котрих з’явилися експлоіти.
- WordPress Google Sitemap 2.9.1 Cross Site Scripting (деталі)
- WordPress Htaccess 1.4 Cross Site Scripting (деталі)
- WordPress Job Board 1.0.0 Cross Site Scripting (деталі)
- WordPress Limit Attempts 1.0.3 Cross Site Request Forgery (деталі)
- WordPress Limit Attempts 1.0.3 Cross Site Scripting (деталі)
Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.
Опубліковано в Новини сайту, Уразливості | Без Коментарів »
22:48 20.07.2017
В період з 21.03.2015 по 24.12.2016 відбувся масовий взлом сайтів на сервері Serverius. Раніше я розповідав про інші масові взломи.
Був взломаний сервер нідерландської компанії Serverius, на якому хостилося багато українських сайтів. Взлом складався з декількох дефейсів сайтів. Який відбувся після шостого масового взлому сайтів на сервері Hetzner.
Всього було взломано 47 сайтів на сервері хостера Serverius (IP 93.158.223.27). Перелік сайтів можете подивитися на www.zone-h.org. Серед них український державний сайт ecohm.gov.ua.
З зазначених 47 сайтів 18 сайтів були взломані хакером HolaKo, 15 сайтів хакерами з Golden Team Dz, 5 сайтів хакером AnonymousFox, по 2 сайти хакерами d3b~X, TheWayEnd, NorilaClasse та по одному сайту хакерами NG689Skw, MuhmadEmad, Matrix Dz.
Масовий дефейс хакерами HolaKo та Golden Team Dz явно був зроблений через взлом серверу хостінг провайдера. Коли через взлом одного сайта, був отриманий root доступ до сервера (через уразливості в програмному забезпеченні самого сервера) та атаковані інші сайти на даному сервері. У випадку інших дефейсів сайтів, всі вони явно були зроблені при взломах окремих сайтів.
Опубліковано в Новини, Дослідження | Без Коментарів »