20:37 28.05.2020
В своєму звіті про хакерську активність в Уанеті в 1 півріччі 2019, я згадував, що в першому півріччі було інфіковано 80 сайтів (з них 1 державний сайт).
Сьогодні я провів дослідження сайтів, що були інфіковані в першому півріччі 2019 року, і на 40 сайтах вдалося виявити движки. Частина з 80 сайтів вже не працювала, частина використовує html (при цьому деякі з них ховають php-додатки за розширенням html), а ще частина використовували власні php-скрипти.
На перевірених сайтах використовуються наступні движки:
Joomla - 15
WordPress - 10
uCoz - 6
DataLife Engine - 3
Magento - 3
Drupal - 2
OpenCart - 1
Тобто майже всі інфіковані сайти, з числа працюючих, використовували (за станом на сьогодні) опенсорс веб додатки.
Опубліковано в Дослідження | Без Коментарів »
16:21 28.05.2020
В даній добірці експлоіти в веб додатках:
- eMerge E3 Access Controller 4.6.07 - Remote Code Execution (деталі)
- eMerge E3 Access Controller 4.6.07 - Remote Code Execution (Metasploit) (деталі)
- CBAS-Web 19.0.0 - Information Disclosure (деталі)
- nipper-ng 0.11.10 - Remote Buffer Overflow (PoC) (деталі)
- FusionPBX - Operator Panel exec.php Command Execution (Metasploit) (деталі)
Опубліковано в Експлоіти | Без Коментарів »
23:59 27.05.2020
Раніше відбувся новий масовий взлом сайтів на сервері TheHost. Він відбувся з 28.10.2014 по 14.05.2020. Четвертий масовий взлом сайтів на сервері TheHost відбувся торік.
Був взломаний сервер української компанії TheHost. Взлом складався з двох масових дефейсів і багатьох окремих дефейсів.
Всього було взломано 63 сайти на сервері хостера TheHost (91.234.35.30). Перелік сайтів можете подивитися на www.zone-h.org.
З зазначених 63 сайтів 16 сайтів були взломані хакером WILSHERE7, 11 сайтів хакером GeNErAL та по одному чи декілька іншими хакерами.
Під час взлому хакерами WILSHERE7 та GeNErAL було дефейснуто багато сайтів, тому немає сумнівів, що вони були взломані через взлом серверу хостінг провайдера (чи облікового запису з великою кількістю сайтів). Стосовно інших, то враховуючи велику кількість окремих дефейсів по одному або декілька сайтів, всі вони явно були зроблені при взломах окремих сайтів.
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
21:38 27.05.2020
У лютому, 05.02.2020, через півтора місяці після виходу Google Chrome 79, вийшов Google Chrome 80.
В браузері зроблено багато нововведень. Та виправлені численні уразливості.
Виправлено 56 уразливостей. З яких більшість виявлені в результаті автоматизованого тестування інструментами AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer і AFL. Це більше ніж в попередній версії.
Опубліковано в Новини, Програми | Без Коментарів »
17:04 27.05.2020
Виявлені численні уразливості безпеки в Mozilla Firefox і Thunderbird.
Уразливі продукти: Mozilla Firefox 71, Firefox ESR 68.3, Thunderbird ESR 68.3.
Пошкодження пам’яті, переповнення буферу, виконання коду, витік інформації, XSS, обхід обмежень.
- MFSA 2020-01 Security Vulnerabilities fixed in Firefox 72 (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
23:57 26.05.2020
У січні, 23.01.2020, вийшли PHP 7.2.27, PHP 7.3.14 і PHP 7.4.2. У версії 7.2.27 виправлено три уразливості, у версії 7.3.14 виправлено багато багів і уразливостей, у версії 7.4.2 виправлено багато багів і уразливостей.
Дані релізи направлені на покращення безпеки і стабільності гілок 7.2.x, 7.3.x і 7.4.x.
У PHP 7.2.27, 7.3.14 і 7.4.2 виправлено:
- Пошкодження пам’яті.
- Переповнення буферу.
- Витоки інформації.
- Уразливості в ядрі та модулях.
По матеріалам https://www.php.net.
Опубліковано в Новини, Програми | Без Коментарів »
21:08 26.05.2020
Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.
- DDoS атака на kyivcity.gov.ua - 14.04.2020 - атакований державний сайт
- http://kagarlyk-rda.gov.ua (хакером Er403) - 02.10.2019 - похаканий державний сайт, зараз сайт вже виправлений адмінами
- http://horstele.com.ua (хакером Xbrang Wolf) - 05.08.2019 - зараз сайт вже виправлений адмінами
- http://slipko.net (хакером mr.anderson) - 25.08.2019 - зараз сайт вже виправлений адмінами
- http://edingagauz.com (хакером Er403) - 01.10.2019 - зараз сайт вже виправлений адмінами
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
17:21 26.05.2020
В даній добірці експлоіти в веб додатках:
- ThinVNC 1.0b1 - Authentication Bypass (деталі)
- Moxa EDR-810 - Command Injection / Information Disclosure (деталі)
- MikroTik RouterOS 6.45.6 - DNS Cache Poisoning (деталі)
- Nostromo - Directory Traversal Remote Command Execution (Metasploit) (деталі)
- rConfig - install Command Execution (Metasploit) (деталі)
Опубліковано в Експлоіти | Без Коментарів »
23:57 25.05.2020
У грудні, 03.12.2019, вийшов Mozilla Firefox 71. Нова версія браузера вийшла через півтора місяці після виходу Firefox 70.
Mozilla офіційно випустила реліз веб-браузера Firefox 71, а також мобільну версію Firefox 71 для платформи Android. Відповідно до шеститижневого циклу розробки, Firefox 72 вийде 7 січня.
Також була оновлена гілка із тривалим терміном підтримки Firefox ESR 68.3.
В браузері було зроблено багато нововведень. Та зроблені покращення безпеки.
Окремо варто відзначити, що крім нововведень і виправлення помилок у Firefox 71.0 усунуто численні уразливості в 11 патчах, що менше ніж в попередній версії. Серед яких немає критичних, але сім уразливостей позначені як високого ризику, що потенційно можуть призвести до віддаленого виконання коду зловмисника. Mozilla типово виправляє по декілька дір за один патч.
Опубліковано в Новини, Програми | Без Коментарів »
21:40 25.05.2020
Виявлені уразливості безпеки в Microsoft Internet Explorer і Microsoft Edge. Що були виправлені у вівторку патчів.
Уразливі продукти: Microsoft Internet Explorer 9, 10, 11 та Edge під Windows Server 2008, Windows 7, Windows Server 2012, Windows 8.1, Windows 10, Windows Server 2016.
Пошкодження пам’яті та виконання коду та обхід безпеки.
Опубліковано в Новини, Помилки | Без Коментарів »