Доповіді на круглих столах НАТО
22:49 31.10.2019Почитайте мої доповіді на круглих столах НАТО:
Мій виступ на круглому столі НАТО
Мій виступ на круглому столі НАТО-ЄС
А також всі останні статті.
Почитайте мої доповіді на круглих столах НАТО:
Мій виступ на круглому столі НАТО
Мій виступ на круглому столі НАТО-ЄС
А також всі останні статті.
В даній добірці експлоіти в веб додатках:
У вересні, 11.09.2019, через півтора місяці після виходу Google Chrome 76, вийшов Google Chrome 77.
В браузері зроблено багато нововведень. Та виправлені численні уразливості.
Виправлено 52 уразливості. З яких більшість виявлені в результаті автоматизованого тестування інструментами AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer і AFL. Це більше ніж в попередній версії. Одна уразливість (CVE-2019-5870) помічена як критична, тобто дозволяє обійти всі рівні захисту браузера і виконати код в системі за межами sandbox-оточення.
Виявлена уразливість безпеки в Apple Safari і Webkit.
Уразливі продукти: Apple Safari 12.
Міжсайтовий скриптінг (універсальний XSS).
У серпні, 29.08.2019, вийшли PHP 7.1.32, PHP 7.2.22 і PHP 7.3.9. У версії 7.1.32 виправлено дві уразливості, у версії 7.2.22 виправлено багато багів і уразливостей, у версії 7.3.9 виправлено багато багів і уразливостей.
Дані релізи направлені на покращення безпеки і стабільності гілок 7.1.x, 7.2.x і 7.3.x.
У PHP 7.1.32, 7.2.22 і 7.3.9 виправлено:
По матеріалам http://www.php.net.
Після минулорічного звіту про інфікованість Уанета, наведу нову порівняльну статистику інфікованості Уанета за останні роки.
Статистика буде за 2016 - 2018 роки. Статистичні дані базуються на моїх дослідженнях хакерської активності в Уанеті в 2016, 2017 і 2018 роках.
За весь 2016 рік в Уанеті було інфіковано 168 веб сайтів.
За весь 2017 рік в Уанеті було інфіковано 145 веб сайтів.
За весь 2018 рік в Уанеті було інфіковано 130 веб сайтів.

Велика кількість заражених сайтів свідчить про зростання кримінальних взломів сайтів (коли на взломаних сайтах розміщуються віруси).
Динаміка зараження сайтів в Уанеті.
В 2016 році активність зросла на 6% порівняно з 2015 роком (зростання в 1,1 рази). В порівнянні з 2008 роком активність зросла на 4100% (в 42 рази).
В 2017 році активність зменшилась на 13% порівняно з 2016 роком (спад в 1,16 рази). В порівнянні з 2008 роком активність зросла на 3525% (в 36,25 разів).
В 2018 році активність зменшилась на 10% порівняно з 2017 роком (спад в 1,11 рази). В порівнянні з 2008 роком активність зросла на 3150% (в 32,5 разів).

Як видно зі статистики, кількість інфікованих сайтів в Уанеті в останні роки стабільно велика. Хоча через зменшення моїх досліджень мало місце загальне зменшення динаміки в минулий рік.
Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.
Цього разу повідомляю про уразливості в плагінах WP Easy Full Backup, Dance Studio, Easy Table та в самому WordPress. Для котрих з’явилися експлоіти.
Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.
Виявлені численні уразливості безпеки в Mozilla Firefox і Thunderbird.
Уразливі продукти: Mozilla Firefox 68, Firefox ESR 60.8, Thunderbird ESR 60.8.
Пошкодження пам’яті, виконання коду, XSS, витік інформації, обхід обмежень, міжсайтовий доступ до вмісту сторінки, DoS.
Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.
В даній добірці експлоіти в веб додатках: