17:22 26.11.2014
В даній добірці експлоіти в веб додатках:
- Incredible PBX 11 2.0.6.5.0 Remote Command Execution Vulnerability (деталі)
- Cisco Ironport WSA telnetd Remote Code Execution Vulnerability (деталі)
- D-Link DSP-W215 (info.cgi) POST Request Buffer Overflow Exploit (деталі)
- Flash “Rosetta” JSONP GET/POST Response Disclosure Exploit (деталі)
- Node Browserify 4.2.0 - Remote Code Execution Vulnerability (деталі)
Опубліковано в Експлоіти | Без Коментарів »
23:54 25.11.2014
Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.
Цього разу повідомляю про уразливості в плагінах Photo-Gallery і Formidable Forms та програма Night Lion Security PHP Stress. Для котрих з’явилися експлоіти. Утіліта PHP Stress призначенна для проведення тестування вразливості до DoS атак, Photo-Gallery - це плагін для створення фото галерей, Formidable Forms - це плагін для створення форм.
- Night Lion Security PHP Stress (деталі)
- WordPress Photo-Gallery Cross Site Request Forgery (деталі)
- WordPress Formidable Forms Remote Code Execution (деталі)
Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.
Опубліковано в Новини сайту, Уразливості | Без Коментарів »
22:41 25.11.2014
У листопаді, 17.11.2014, я дав інтерв’ю виданню Преса України. І 20.11.2014 воно було оприлюднене на сайті.
В інтерв’ю розповідається про мою діяльність і про кібер війну Росії проти України. Та про мою громадську ініціативу Українські Кібер Війська, що я створив 09.06.2014.
Информационная война Украинских Кибер Войск
Так що кому буде цікаво прочитати інформацію про мене і УКВ, як тим хто вже читав мої попередні інтерв’ю на ТЕКСТИ.org.ua, в журналі Фокус та інших журналах, так і всім іншим, можете прочитати це інтерв’ю.
Опубліковано в Статті | Без Коментарів »
20:08 25.11.2014
Виявлені численні уразливості безпеки в Microsoft Internet Explorer.
Уразливі продукти: Microsoft Internet Explorer 6, 7, 8, 9, 10, 11 під Windows XP, Windows 2003 Server, Windows Vista, Windows 2008 Server, Windows 7, Windows 8, Windows 2012 Server, Windows 8.1.
Витоки інформації та численні пошкодження пам’яті.
- Microsoft Security Bulletin MS14-065 - Critical Cumulative Security Update for Internet Explorer (3003057) (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
16:29 25.11.2014
В даній добірці уразливості в веб додатках:
- HP Application LifeCycle Management, ALM client component, Remote Execution of Arbitrary Code (деталі)
- php-font-lib 0.3 www/make_subset.php Reflected Cross Site Scripting (деталі)
- nagios vulnerability (деталі)
- vulnerabilities in icinga (деталі)
- polarssl security update (деталі)
Опубліковано в Уразливості | Без Коментарів »
23:51 24.11.2014
Вчора, 23.11.2014, в Києві відбулася конференція ІТ Форум UA Web Challenge.
Я прийняв участь в конференції та виступив з доповіддю “Кібервійна в Україні”. В якій розповів про кібервійну та Українські Кібер Війська, що я створив для протидії кібервійні.
Моя доповідь:
Кібервійна в Україні
Опубліковано в Новини сайту, Статті | Без Коментарів »
22:15 24.11.2014
Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.
- http://profi-oil.com.ua - інфекція була виявлена 24.11.2014. Зараз сайт входить до переліку підозрілих.
- http://lur.ck.ua - інфекція була виявлена 30.10.2014. Зараз сайт не входить до переліку підозрілих.
- http://vsvete.com.ua - інфекція була виявлена 23.11.2014. Зараз сайт входить до переліку підозрілих.
- http://laki-kraski.com.ua - інфекція була виявлена 29.09.2014. Зараз сайт не входить до переліку підозрілих.
- http://kievmarket.com - інфекція була виявлена 15.11.2014. Зараз сайт не входить до переліку підозрілих.
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
19:27 24.11.2014
Виявлена уразливість міжсайтового скриптінгу в Microsoft SharePoint Server.
Уразливі продукти: Microsoft SharePoint Server 2010.
Збережений міжсайтовий скриптінг - persistent XSS.
- Microsoft Security Bulletin MS14-073 - Important Vulnerability in Microsoft SharePoint Foundation Could Allow Elevation of Privilege (3000431) (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
13:37 24.11.2014
У листопаді, 14.11.2014, я дав інтерв’ю каналу 2+2. Знявся для даного телеканалу.
Відео сюжет вийшов 19.11.2014 в новинах. В сюжеті йшлося про Українські Кібер Війська та проведення мною анти-терористичної операції в Інтернеті.
Всі бажаючі, хто бачив цю передачу на 2+2 і хто не бачив її, можуть подивитися сюжет зі мною.
Опубліковано в Новини сайту, Статті | Без Коментарів »
23:54 15.11.2014
У листопаді, 05.11.2014, я виявив Abuse of Functionality, Brute Force та Cross-Site Request Forgery уразливості в D-Link DCS-910 (веб камера).
Раніше я писав про уразливості в D-Link DCS-930L.
Детальна інформація про уразливості з’явиться пізніше. Спочатку повідомлю розробникам пристрою.
Опубліковано в Уразливості | Без Коментарів »