20:08 27.12.2019
Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.
- http://pereyaslav-rda.gov.ua (хакером SeRaVo) - 21.09.2019 - похаканий державний сайт, зараз сайт вже виправлений адмінами
- http://pechenigy-rada.gov.ua (хакером Mister Spy) - 26.09.2019 - похаканий державний сайт, зараз сайт вже виправлений адмінами
- http://frost24time.com (хакером X-Kokoro_Dz) - 28.05.2019 - зараз сайт вже виправлений адмінами
- http://airfreight.com.ua (хакером Mr onion) - 26.10.2019 - зараз сайт вже виправлений адмінами
- http://pravosek.kiev.ua (хакером Mr onion) - 26.10.2019 - зараз сайт вже виправлений адмінами
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
16:21 27.12.2019
В даній добірці експлоіти в веб додатках:
- Cisco RV110W/RV130(W)/RV215W Routers Management Interface - Remote Command Execution (Metasploit) (деталі)
- AwindInc SNMP Service - Command Injection (Metasploit) (деталі)
- Inteno IOPSYS Gateway - Improper Access Restrictions (деталі)
- HPE Intelligent Management Center < 7.3 E0506P09 - Information Disclosure (деталі)
- Hisilicon HiIpcam V100R003 Remote ADSL - Credentials Disclosure (деталі)
Опубліковано в Експлоіти | Без Коментарів »
23:54 26.12.2019
В листопаді, 30.11.2019, вийшла версія SecurityAlert 1.5.5. Моя система SecurityAlert - це система для інформування про інциденти з безпекою на веб сайтах.
У версіях SecurityAlert 1.5.x я зробив багато покращень, в тому числі додав визначення багатьох нових криптомайнінг вірусів (crypto mining malware) на сайтах та перевірку на шкідливі редиректи. У версіях 1.5.4 і 1.5.5 додав підтримку nginx 1.16, PHP 7.3 та PHP 7.4, визначення майнерів BrowserMine та оновив базу версій програм.
Це перша Security as а service (SaaS) система з таким функціоналом. А весь набір функцій є унікальним в світі.
Опубліковано в Новини сайту, Програми | Без Коментарів »
22:43 26.12.2019
Виявлені численні уразливості безпеки в Mozilla Firefox і Thunderbird.
Уразливі продукти: Mozilla Firefox 70, Firefox ESR 68.2, Thunderbird ESR 68.2.
Пошкодження пам’яті, переповнення буферу, виконання коду, витік інформації, підняття привілеїв.
- MFSA 2019-36 Security Vulnerabilities fixed in Firefox 71 (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
20:35 26.12.2019
У листопаді, 21.11.2019, вийшли PHP 7.2.25 і PHP 7.3.12. У версії 7.2.25 виправлено багато багів і уразливостей, у версії 7.3.12 виправлено багато багів і уразливостей.
Дані релізи направлені на покращення безпеки і стабільності гілок 7.2.x і 7.3.x.
У PHP 7.2.25 і 7.3.12 виправлено:
- Пошкодження пам’яті.
- Вибивання.
- Уразливості в ядрі та модулях.
По матеріалам http://www.php.net.
Опубліковано в Новини, Програми | Без Коментарів »
17:29 26.12.2019
В даній добірці експлоіти в веб додатках:
- Cisco UCS Director - default scpuser password (Metasploit) (деталі)
- Cisco Data Center Network Manager - Unauthenticated Remote Code Execution (Metasploit) (деталі)
- FusionPBX 4.4.8 - Remote Code Execution (деталі)
- Pulse Secure 8.1R15.1/8.2/8.3/9.0 SSL VPN - Remote Code Execution (деталі)
- LibreNMS - Collectd Command Injection (Metasploit) (деталі)
Опубліковано в Експлоіти | Без Коментарів »
23:54 25.12.2019
Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.
- http://sukhachova.com - інфекція була виявлена 15.02.2019. Зараз сайт не входить до переліку підозрілих
- http://elka.botavi.com.ua - інфекція була виявлена 05.03.2019. Зараз сайт не входить до переліку підозрілих
- http://omhiaqwa.com.ua - інфекція була виявлена 30.04.2019. Зараз сайт не входить до переліку підозрілих
- http://h-s.com.ua - інфекція була виявлена 14.05.2019. На сайті криптомайнер
- http://roksolana.zp.ua - інфекція була виявлена 23.05.2019. Зараз сайт не входить до переліку підозрілих
- http://khersonmlyn.ua - інфекція була виявлена 29.05.2019. Зараз сайт не входить до переліку підозрілих
- http://pepperl-fuchs.org.ua - інфекція була виявлена 14.07.2019. На сайті криптомайнер
- http://mysite.net.ua - інфекція була виявлена 10.08.2019. Зараз сайт не входить до переліку підозрілих
- http://tajstra.if.ua - інфекція була виявлена 16.10.2019. Зараз сайт не входить до переліку підозрілих
- http://demarplus.com - інфекція була виявлена 09.12.2019. Зараз сайт не входить до переліку підозрілих
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
20:01 25.12.2019
У грудні, 11.12.2019, через півтора місяці після виходу Google Chrome 78, вийшов Google Chrome 79.
В браузері зроблено багато нововведень. Та виправлені численні уразливості.
Виправлена 51 уразливість. З яких більшість виявлені в результаті автоматизованого тестування інструментами AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer і AFL, а також дві уразливості (CVE-2019-13725 і CVE-2019-13726) помічені як критичні. Це значно більше ніж в попередній версії.
Опубліковано в Новини, Програми | Без Коментарів »
17:24 25.12.2019
Виявлені уразливості безпеки в Microsoft Internet Explorer і Microsoft Edge. Що були виправлені у вівторку патчів.
Уразливі продукти: Microsoft Internet Explorer 9, 10, 11 та Edge під Windows Server 2008, Windows 7, Windows Server 2012, Windows 8.1, Windows 10, Windows Server 2016.
Пошкодження пам’яті та виконання коду та обхід безпеки.
Опубліковано в Новини, Помилки | Без Коментарів »
23:58 29.11.2019
Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.
Цього разу повідомляю про уразливості в плагінах Adminer, File Manager, Global Content Blocks, Gwolle Guestbook та в самому WordPress. Для котрих з’явилися експлоіти.
- WordPress 4.7.0 / 4.7.1 Insert PHP Code Injection (деталі)
- WordPress Adminer 1.4.4 Interface Exposure (деталі)
- WordPress File Manager 3.0.1 Cross Site Request Forgery (деталі)
- WordPress Global Content Blocks 2.1.5 Cross Site Request Forgery (деталі)
- WordPress Gwolle Guestbook 1.7.4 Cross Site Scripting (деталі)
Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.
Опубліковано в Новини сайту, Уразливості | Без Коментарів »