Українські Кібер Війська: відео розвідка

22:44 18.02.2015

Українські Кібер Війська з червня займаються розвідкою. Це аудіо і відео розвідка. Раніше я наводив відео Українських Кібер Військ, що демонструють можливості Українських Кібер Військ по спостереженню за терористами.

Ось 7 нових відео, що зроблені в рамках розвідувальної операції:

Українські Кібер Війська: військова техніка терористів в Донецьку за 23.01.2015 - УКВ записали переміщення військової техніки терористів в Донецьку.

Українські Кібер Війська: колони військової техніки терористів в Донецьку за 24.01.2015 - УКВ записали переміщення військової техніки терористів в Донецьку.

Українські Кібер Війська: колони військової техніки терористів в Донецьку за 25.01.2015 - УКВ записали переміщення військової техніки терористів в Донецьку.

Українські Кібер Війська: військова техніка терористів в Донецьку за 26.01.2015 - УКВ записали переміщення військової техніки терористів в Донецьку.

Українські Кібер Війська: військова техніка і танк терористів в Донецьку за 27.01.2015 - УКВ записали переміщення військової техніки терористів в Донецьку.

Українські Кібер Війська: колони військової техніки терористів в Донецьку за 28.01.2015 - УКВ записали переміщення військової техніки терористів в Донецьку.

Українські Кібер Війська: кіборги йдуть - УКВ записали відео з веб камери в квартирі агентів ФСБ в Москві.

Добірка уразливостей

17:27 18.02.2015

В даній добірці уразливості в веб додатках:

Моє інтерв’ю для Kyiv Post

23:51 17.02.2015

У січні, 21.01.2015, я дав інтерв’ю виданню Kyiv Post. І 10.02.2015 воно вийшло в газеті та було оприлюднене на сайті.

В інтерв’ю розповідається про мою діяльність і про кібер війну Росії проти України. Та про мою громадську ініціативу Українські Кібер Війська, що я створив 09.06.2014.

Cyber warrior steps up effort to help in war with Russia

Так що кому буде цікаво прочитати інформацію про мене і УКВ, як тим хто вже читав мої попередні інтерв’ю в газеті День та інших журналах чи дивився прямий ефір на Радіо Свобода, так і всім іншим, можете прочитати це інтерв’ю.

Інфіковані сайти №218

22:46 17.02.2015

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://add.in.ua - інфекція була виявлена 17.02.2015. Зараз сайт входить до переліку підозрілих.
  • http://kust.net.ua - інфекція була виявлена 16.02.2015. Зараз сайт не входить до переліку підозрілих.
  • http://ohrana-ua.com - інфекція була виявлена 16.02.2015. Зараз сайт входить до переліку підозрілих.
  • http://users.i.com.ua - інфекція була виявлена 15.02.2015. Зараз сайт не входить до переліку підозрілих.
  • http://info-build.com.ua - інфекція була виявлена 12.01.2015. Зараз сайт не входить до переліку підозрілих.

Численні уразливості в Google Chrome і Chromium

19:11 17.02.2015

Виявлені численні уразливості безпеки в Google Chrome і Chromium.

Уразливі продукти: Google Chrome 39, Chromium 39.0.

Численні уразливості при розборі HTML і різних форматів.

Телепередача зі мною на Новому каналі

16:25 17.02.2015

У лютому, 04.02.2015, я дав інтерв’ю Новому каналу. Знявся для даного телеканалу.

Сюжет вийшов 09.02.2015 в програмі Абзац. В сюжеті йшлося про Українські Кібер Війська та проведення мною анти-терористичної операції в Інтернеті.

Всі бажаючі, хто бачив трансляцію на Новому каналі і хто не бачив, можуть подивитися сюжет зі мною.

Січневі DDoS атаки та взломи

22:47 31.01.2015

Раніше я писав про грудневі DDoS атаки та взломи в Україні, а зараз розповім про ситуацію у січні.

В зв’язку з сепаратистськими і терористичними акціями на сході України хакерська активність була значною. Відбулися наступні DDoS атаки та взломи в Інтернеті.

Проросійськими хакерами були атаковані наступні сайти:

DDoS атака на uatoday.tv (невідомими хакерами) - 12.01.2015
DDoS атака на versii.if.ua (невідомими хакерами) - 29.01.2015
DDoS атака на yatsenyuk.org.ua (КіберБеркут) - 31.01.2015

Іноземними хакерами були проведені неполітичні взломи:

kamrada.gov.ua (хакером ElKiller) - 01.01.2015
www.difku.gov.ua (хакером Dr.SHA6H) - 04.01.2015
www.garden.gov.ua (хакером Dr.SHA6H) - 04.01.2015
www.gayrayrada.gov.ua (хакером Dr.SHA6H) - 04.01.2015
kprda.gov.ua (хакером Error 7rB) - 13.01.2015
pustomyty-rada.gov.ua (хакером moroccanwolf) - 27.01.2015

Проукраїнськими хакерами були атаковані наступні сайти:

livestarobelsk.org (Українські Кібер Війська) - 07.01.2015
Січневі DDoS атаки на сайти ДНР і ЛНР

Сайти ДНР і ЛНР були атаковані неодноразово на протязі січня.

Українські Кібер Війська закрили наступні сайти:

Закритий сайт русь-нод.рф (через скаргу хостеру) - 01.2015
Закритий сайт gum-voiska.org (через скаргу хостеру) - 01.2015
Закритий сайт kramatorsk-dnr.ru (через скаргу хостеру) - 01.2015
Закритий сайт lugansk-online.info (через скаргу хостеру) - 01.2015
Закритий сайт dnlg.tk (через скаргу хостеру) - 01.2015
Закритий сайт novikov.org.ua (через скаргу хостеру) - 01.2015
Закритий сайт velika-rus.ucoz.org (через скаргу хостеру) - 01.2015
Закритий сайт odnarodyna.com.ua (через скаргу хостеру) - 22.01.2015
Закритий сайт infovek.org (через DDoS атаки адмін закрив сайт) - 25.01.2015
Закритий сайт anti-mobilization.org (через скаргу хостеру) - 31.01.2015

Directory Traversal уразливість в Windows TS WebProxy

20:04 31.01.2015

Directory Traversal уразливість в TS WebProxy (Windows компонент TSWbPrxy).

Уразливі продукти: Microsoft Windows Vista, Windows 7, Windows 2008 Server, Windows 8, Windows 8.1, Windows 2012 Server, Windows RT, Windows RT 8.1.

Зворотний шлях у каталогах в TS WebProxy.

  • Microsoft Security Bulletin MS15-004 - Important Vulnerability in Windows Components Could Allow Elevation of Privilege (3025421) (деталі)

Добірка експлоітів

17:27 31.01.2015

В даній добірці експлоіти в веб додатках:

  • D-Link DSL-2730B Modem - XSS Injection Stored Exploit Lancfg2get.cgi Exploit (деталі)
  • D-Link DSL-2730B Modem - XSS Injection Stored Exploit DnsProxy.cmd Exploit (деталі)
  • Dhclient Bash Environment Variable Injection Exploit (деталі)
  • ManageEngine OpManager / Social IT Arbitrary File Upload Exploit (деталі)
  • Pure-FTPd External Authentication Bash Environment Variable Code Injection Exploit (деталі)

Січневий вівторок патчів від Microsoft

23:51 30.01.2015

У січні місяці Microsoft випустила 8 патчів. Що більше ніж у грудні.

У січневому “вівторку патчів” Microsoft випустила черговий пакет оновлень, до якого увійшло 8 бюлетенів по безпеці. Що закривають численні уразливості в програмних продуктах компанії. Один патч закриває критичні уразливості та сім патчів закривають важливі уразливості.

Дані патчі стосуються всіх поточних операційних систем компанії Microsoft - Windows 2003, Vista, 2008, 7, 2008 R2, 8, 2012, RT, 8.1 та RT 8.1. А також Microsoft Network Policy Server, Internet Explorer (повторний випуск грудневих патчів і патчу для Adobe Flash Player в IE від 2012 року) та Windows TS WebProxy.