20:07 24.08.2016
У серпні, 02.08.2016, вийшов Mozilla Firefox 48. Нова версія браузера вийшла через півтора місяці після виходу Firefox 47.
Mozilla офіційно випустила реліз веб-браузера Firefox 48, а також мобільну версію Firefox 48 для платформи Android. Відповідно до шеститижневого циклу розробки, реліз Firefox 49 намічений на 13 вересня, а Firefox 50 на 8 листопада.
Також була оновлена гілка із тривалим терміном підтримки Firefox 45.3.
В браузері було зроблено декілька покращень безпеки, зокрема перевірка додатків по цифровому підпису тепер обов’язкова і не вимикається в налаштуваннях та розширені засоби для захисту користувачів від завантаження шкідливого вмісту. Також по замовчуванню блокується Flash (зокрема флешки розміром менше 5×5, що часто використовуються для стеження за користувачами через генерацію унікального ідентифікатора по встановлених шрифтах чи запис суперкукі).
Окремо варто відзначити, що крім нововведень і виправлення помилок у Firefox 48.0 усунуто 23 уразливості, серед яких три позначені як критичні, що можуть привести до виконання коду зловмисника при відкритті спеціально оформлених сторінок. Причому ця кількість - це саме патчі (Mozilla типово виправляє по декілька дір за один патч).
Опубліковано в Новини, Програми | Без Коментарів »
17:29 24.08.2016
В даній добірці експлоіти в веб додатках:
- Kaltura Community Edition <=11.1.0-2 - Multiple Vulnerabilities (деталі)
- AKIPS Network Monitor 15.37 through 16.5 - OS Command Injection (деталі)
- Wildfly - WEB-INF and META-INF Information Disclosure via Filter Restriction Bypass (деталі)
- Adobe Flash - Object.unwatch Use-After-Free Exploit (деталі)
- ATutor 2.2.1 - Directory Traversal / Remote Code Execution (деталі)
Опубліковано в Експлоіти | Без Коментарів »
23:57 23.08.2016
Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.
- http://hram-uspennya.te.ua - інфекція була виявлена 30.06.2016. Зараз сайт входить до переліку підозрілих.
- http://pr-z.com.ua - інфекція була виявлена 30.06.2016. Зараз сайт не входить до переліку підозрілих.
- http://polygraph.net.ua - інфекція була виявлена 30.06.2016. Зараз сайт не входить до переліку підозрілих.
- http://maxim.te.ua - інфекція була виявлена 30.06.2016. Зараз сайт не входить до переліку підозрілих.
- http://lsis.com.ua - інфекція була виявлена 30.06.2016. Зараз сайт не входить до переліку підозрілих.
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
22:42 23.08.2016
У серпні, 10.08.2016, я виступив у прямому ефірі на 5 каналі.
Ефір відбувся в програмі “Україна понад усе”. В ньому йшлося про війну і кібервійну в України, про Українські Кібер Війська, нашу роботу за понад два роки та проведення мною анти-терористичної операції в Інтернеті. Всі бажаючі можуть його подивитися.
Опубліковано в Новини сайту, Статті | Без Коментарів »
20:09 23.08.2016
Виявлені численні уразливості безпеки в Microsoft Internet Explorer і Microsoft Edge.
Уразливі продукти: Microsoft Internet Explorer 7, 8, 9, 10, 11 та Edge під Windows Vista, Windows 2008 Server, Windows 7, Windows 8, Windows 2012 Server, Windows 8.1, Windows 10.
Численні пошкодження пам’яті та виконання коду.
- Microsoft Security Bulletin MS16-095 - Critical Cumulative Security Update for Internet Explorer (3169991) (деталі)
- Microsoft Security Bulletin MS16-096 - Critical Cumulative Security Update for Microsoft Edge (3177358) (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
17:24 23.08.2016
В даній добірці уразливості в веб додатках:
- CRLF Injection and XSS Injection in Yealink VoIP Phones (деталі)
- XSS vulnerability in Mango Automation (деталі)
- Reflected XSS Vulnerability in EventSentry Web Reports Interface (деталі)
- Program-O v2.4.6 - Multiple Web Vulnerabilities (деталі)
- HP Service Virtualization Running AutoPass License Server, Remote Code Execution (деталі)
Опубліковано в Уразливості | Без Коментарів »
23:55 30.07.2016
В серпні відбувся новий масовий взлом сайтів на сервері Goodnet. Він тривав з 19.12.2015 по 03.04.2016. Другий масовий взлом сайтів на сервері Goodnet відбувся раніше.
Був взломаний сервер української компанії Goodnet. Взлом, що складався з одного масового дефейсу та кількох окремих дефейсів по одному або декількох сайтах, відбувся в той же період, що і згаданий масовий взлом сайтів на сервері Hetzner.
Всього було взломано 35 сайтів на сервері хостера Goodnet (91.203.147.183). Перелік сайтів можете подивитися на www.zone-h.org. Серед них український державний сайт letrada.gov.ua.
З зазначених 35 сайтів 30 сайтів були взломані хакером ElKiller, 2 сайти хакером Unknown Al та по одному хакерами Moroccanwolf, d3b~X, w4l3XzY3.
Під час взлому хакера ElKiller було дефейснуто багато сайтів, тому немає сумнівів, що вони були взломані через взлом серверу хостінг провайдера. Стосовно інших, то враховуючи велику кількість окремих дефейсів по одному або декілька сайтів, всі вони явно були зроблені при взломах окремих сайтів.
Опубліковано в Новини, Дослідження | Без Коментарів »
22:48 30.07.2016
Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.
Цього разу повідомляю про уразливості в плагінах WP Membership, Video Gallery, MailChimp Subscribe Forms і темі Estrutura-Basica. Для котрих з’явилися експлоіти.
- WordPress WP Membership 1.2.3 Cross Site Scripting (деталі)
- WordPress WP Membership 1.2.3 Privilege Escalation (деталі)
- WordPress Video Gallery 2.8 Unprotected Mail Page (деталі)
- WordPress Estrutura-Basica File Disclosure (деталі)
- WordPress MailChimp Subscribe Forms 1.1 Remote Code Execution (деталі)
Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.
Опубліковано в Новини сайту, Уразливості | Без Коментарів »
20:09 30.07.2016
Виявлені уразливості безпеки в PHP.
Уразливі версії: PHP 5.5, PHP 5.6, PHP 7.0.
Пошкодження пам’яті, виконання коду.
Опубліковано в Новини, Помилки | Без Коментарів »
17:23 30.07.2016
У червні я дав інтерв’ю для газети Факти. І 27.07.2016 воно вийшло в номері та було оприлюднене на сайті газети.
В інтерв’ю розповідається про мою діяльність та кібер війну Росії проти України. Про різні прояви російської агресії в Інтернеті та реальному світі, про громадську ініціативу Українські Кібер Війська, що я створив 09.06.2014, і протидію інформаційній та кібер війні.
Евгений Докукин: “За два года украинские кибервойска заблокировали на счетах террористов почти 13 миллионов долларов”
Так що кому буде цікаво прочитати інформацію про кібер війну, про мене і УКВ, як тим хто вже читав мої попередні інтерв’ю, зокрема інтерв’ю для Yle, чи дивився виступи на ТБ, зокрема телепередачу зі мною на каналі Обоз LIVE, так і всім іншим, можете прочитати це інтерв’ю.
Опубліковано в Статті | Без Коментарів »