Інфіковані сайти №92

22:46 29.08.2011

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://svetolux.mk.ua - інфекція була виявлена 27.08.2011. Зараз сайт входить до переліку підозрілих.
  • http://medtrans.com.ua - інфекція була виявлена 06.08.2011. Зараз сайт не входить до переліку підозрілих.
  • http://igrushkin.com.ua - інфекція була виявлена 29.08.2011. Зараз сайт входить до переліку підозрілих
  • http://chinatel.com.ua - інфекція була виявлена 09.07.2011. Зараз сайт не входить до переліку підозрілих.
  • http://musician.if.ua - інфекція була виявлена 14.06.2011. Зараз сайт не входить до переліку підозрілих.

Як і у випадку з іншими веб сайтами, інфікований сайт chinatel.com.ua також хостить в себе Укртелеком.

Численні уразливості в PHP

20:37 29.08.2011

Виявлені численні уразливості безпеки в PHP.

Уразливі версії: PHP 5.3.

Звертання по нульовому вказівнику, пошкодження пам’яті в ZipArchive.

Добірка уразливостей

17:29 29.08.2011

В даній добірці уразливості в веб додатках:

  • EMC Avamar sensitive information disclosure vulnerability (деталі)
  • SQL Injection in ReOS (деталі)
  • RSA, The Security Division of EMC, announces a fix for potential security vulnerability in RSA Access Manager Server (деталі)
  • XSS in Podcast Generator (деталі)
  • Path disclosure in Podcast Generator (деталі)
  • SAP Crystal Reports 2008 - Multiple XSS (деталі)
  • Symantec IM Manager Administrative Interface IMAdminSchedTask.asp Eval Code Injection Remote Code Execution Vulnerability (деталі)
  • vBulletin 4.1.2 0-day Denial Of Service Exploit (деталі)
  • IBM Lotus Domino Server Controller Authentication Bypass Remote Code Execution Vulnerability (деталі)
  • XSRF (CSRF) in UMI.CMS (деталі)

Уразливості на www.br-ua.com

23:59 27.08.2011

04.11.2010

У липні, 07.07.2010, я знайшов Cross-Site Scripting та Brute Force уразливості на проекті http://www.br-ua.com. Про що найближчим часом сповіщу адміністрацію проекту.

Детальна інформація про уразливості з’явиться пізніше.

27.08.2011

XSS:

Brute Force:

http://www.br-ua.com/admin/

Дані уразливості досі не виправлені.

Новини: взломщик Укртелекому, фишингові атаки та DoS в Apache

22:45 27.08.2011

За повідомленням hackzona.com.ua, СБУ викрила зломщиків системи ‘Укртелекому’.

Служба безпеки України викрила шахрайську схему, в рамках якої житель Чернігова незаконно отримував прибуток за рахунок компанії “Укртелеком” та її абонентів.

За допомогою мобільного телефону та комп’ютерної техніки шахрай перехоплював логіни та паролі абонентів “Укртелекому”, підключених до Інтернету через ADSL-модеми за допомогою WiFi.

За повідомленням www.3dnews.ru, Microsoft відзначає зростання кількості фішингових атак.

Microsoft обнародувала черговий звіт Security Intelligence Report (SIR), що висвітлює ситуацію з інформаційною безпекою в Інтернеті в другій половині 2010 року. Відповідно до звіту, обсяг фішинга з застосуванням соціальних мереж зріс з 8,3% від загального рівня використання фішингових атак у січні до 84,5% у грудні 2010 року.

За повідомленням www.xakep.ru, руйнівна DoS-уразливість Apache.

Фахівці з підтримки веб сервера Apache поспішають виправити серйозну уразливість, що дозволяє хакерам за допомогою одного єдиного комп’ютера цілком відключити сервер. Уперше цей баг був виявлений 54 місяці тому.

Код атаки охрестили “Apache Killer”, він використовує уразливість Apache в обробці HTTP-запитів. Яка була виявлена Майклом Залевскі в січні 2007 року.

Дуже оперативно працюють розробники Apache. Лише зараз вирішили виправити уразливість публічно оприлюднену ще в січні 2007 (понад 4,5 років тому).

Як захисти веб додатки з OWASP

19:11 27.08.2011

В своїй презентації How to secure web applications with OWASP, Santosh Satam розповідає про забезпечення безпеки веб додатків з використанням OWASP. Він розповідає про організацію OWASP, її проекти та інструменти.

Численні уразливості в Oracle Sun Java

15:28 27.08.2011

Виявлені численні уразливості безпеки в Oracle Sun Java.

Уразливі версії: Oracle Java SE 6.

Уразливість на kvadrat.ua

23:51 26.08.2011

29.10.2010

У липні, 06.07.2010, я знайшов SQL Injection уразливість на сайті http://kvadrat.ua. Про що найближчим часом сповіщу адміністрацію сайта.

Детальна інформація про уразливість з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.

26.08.2011

SQL Injection:

http://kvadrat.ua/index.php?content_id=-1%20or%20version()=5

Дана уразливість досі не виправлена.

Похакані сайти №159

22:49 26.08.2011

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://zakarpat-ses.gov.ua (хакерами з Ashiyane Digital Security Team) - 13.07.2011 - взломаний державний сайт, зараз сайт вже виправлений адмінами
  • http://www.city-izyum.gov.ua (хакером sLizer) - 24.07.2011 - взломаний державний сайт, зараз сайт вже виправлений адмінами
  • http://www.fiatgroup.com.ua (хакерами з LatinHackTeam) - 05.07.2011, зараз сайт вже виправлений адмінами
  • http://fearzone.org.ua (хакером FEnR) - 20.07.2011, зараз сайт вже виправлений адмінами
  • http://skypark.org.ua (хакером iskorpitx) - 23.07.2011, зараз сайт вже виправлений адмінами

День народження

20:23 26.08.2011

Сьогодні в мене день народження - мені виповнилося 28 років. З чим вас і себе поздоровляю :-) .

Як завжди одним з перших мене поздоровив мій Palm. Але й деякі відповідальні люди також не забули це зробити.

В зв’язку з цією подією, дарую вам свою композицію Life Is Going On (Життя триває) з мого нового альбому Originality.