22:58 26.07.2018
Виявлені уразливості в Microsoft .NET Core, ASP.NET Core і ChakraCore. Що були виправлені у вівторку патчів у липні.
Уразливі продукти: Microsoft .NET Core 1.0, 1.1, 2.0, ASP.NET Core 1.0, 1.1, 2.0, ChakraCore, .NET Framework 3.5, 3.5.1, 4.5.2, 4.6.2, 4.7, 4.7.1, 4.7.2.
Обхід безпеки та виконання коду.
Опубліковано в Новини, Помилки | Без Коментарів »
20:01 26.07.2018
Раніше я писав про червневі DDoS атаки та взломи в Україні, а зараз розповім про ситуацію в липні.
В зв’язку з сепаратистськими і терористичними акціями на сході України, хакерська активність була значною. Відбулися наступні DDoS атаки та взломи в Інтернеті.
Іноземні хакери провели неполітичні взломи державних сайтів:
journal.iitta.gov.ua (хакером Panataran) - 17.07.2018
oblradack.gov.ua (хакерами з Team_CC) - 17.07.2018
inpsy.naps.gov.ua (хакером B4B4NN) - 18.07.2018
Опубліковано в Дослідження | Без Коментарів »
17:22 26.07.2018
В даній добірці експлоіти в веб додатках:
- WordPress 4.7.0/4.7.1 - Content Injection (Python) (деталі)
- D-Link DIR-600M - Cross-Site Request Forgery (деталі)
- SonicDICOM PACS 2.3.2 - Cross-Site Scripting (деталі)
- CUPS < 2.0.3 - Remote Command Execution (деталі)
- Netwave IP Camera - Password Disclosure (деталі)
Опубліковано в Експлоіти | Без Коментарів »
23:57 25.07.2018
Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.
Цього разу повідомляю про уразливості в плагінах Email Users, Master Slider, Profile Builder, WP Fastest Cache, Easy Forms For MailChimp. Для котрих з’явилися експлоіти.
- WordPress Email Users 4.8.2 Cross Site Scripting (деталі)
- WordPress Master Slider 2.7.1 Cross Site Scripting (деталі)
- WordPress Profile Builder 2.4.0 Cross Site Scripting (деталі)
- WordPress WP Fastest Cache 0.8.5.9 Local File Inclusion (деталі)
- WordPress Easy Forms For MailChimp 6.0.5.5 Local File Inclusion (деталі)
Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.
Опубліковано в Новини сайту, Уразливості | Без Коментарів »
22:43 25.07.2018
Виявлені численні уразливості безпеки в Mozilla Firefox і Thunderbird.
Уразливі продукти: Mozilla Firefox 59, Firefox ESR 52.7, Thunderbird 52.7.
Пошкодження пам’яті, переповнення буферу, виконання коду, обхід обмежень, обхід SOP, витік інформації, заміна кешованих даних в JavaScript Start-up Bytecode Cache, обхід CSP, встановлення легких тем без взаємодії з користувачем, XSS і виконання скриптів в різному функціоналі, підробка імен файлів в панелі Downloads.
- MFSA 2018-11 Security vulnerabilities fixed in Firefox 60 (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
20:08 25.07.2018
Виявлені уразливості безпеки в Microsoft Internet Explorer і Microsoft Edge. Що були виправлені у вівторку патчів у липні.
Уразливі продукти: Microsoft Internet Explorer 9, 10, 11 та Edge під Windows Server 2008, Windows 7, Windows Server 2012, Windows 8.1, Windows 10, Windows Server 2016.
Численні пошкодження пам’яті та виконання коду.
Опубліковано в Новини, Помилки | Без Коментарів »
17:24 25.07.2018
У липні, 24.07.2018, я дав інтерв’ю для телеканалу Настоящее Время.
Сюжет транслювався в новинах і був розміщений на сайті. В ньому йшлося про атаки російських хакерів на енергосистему США та порівняння з атаками на енергосистему України в 2015 і 2016 роках. Всі бажаючі можуть його подивитися.
Опубліковано в Новини сайту, Статті | Без Коментарів »
23:59 24.07.2018
У травні, 09.05.2018, вийшов Mozilla Firefox 60. Нова версія браузера вийшла через два місяці після виходу Firefox 59.
Mozilla офіційно випустила реліз веб-браузера Firefox 60, а також мобільну версію Firefox 60 для платформи Android. Відповідно до шеститижневого циклу розробки, Firefox 61 вийде 26 червня.
Також була оновлена гілка із тривалим терміном підтримки Firefox 52.8.
В браузері було зроблено багато нововведень. Та зроблені покращення безпеки, зокрема додана підтримка стандарту DNS over HTTPS (DoH).
Окремо варто відзначити, що крім нововведень і виправлення помилок у Firefox 60.0 усунуто 26 уразливостей, що більше ніж в попередній версії. Серед яких дві позначені як критичні, що можуть привести до виконання коду зловмисника при відкритті спеціально оформлених сторінок. Причому ця кількість - це саме патчі (Mozilla типово виправляє по декілька дір за один патч).
Опубліковано в Новини, Програми | Без Коментарів »
22:41 24.07.2018
Продовжуючи традицію, пропоную вашій увазі цікаві секюріті статті. Щоб ви поповнювали свої знання з веб безпеки.
Добірка цікавого чтива на тему безпеки, зокрема про DoS і DDoS атаки (статті з Вікіпедії):
Опубліковано в Статті | Без Коментарів »
19:05 24.07.2018
Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.
- http://60seconds.in.ua - інфекція була виявлена 31.12.2017. На сайті криптомайнер
- http://rusanovka.triolan.com.ua - інфекція була виявлена 31.12.2017. На сайті криптомайнер
- http://blockbuster.ua - інфекція була виявлена 31.12.2017. На сайті криптомайнер
- http://vipclub-casino.com - інфекція була виявлена 31.12.2017. На сайті криптомайнер
- http://9journal.com.ua - інфекція була виявлена 31.12.2017. На сайті криптомайнер
- http://прочистка-канализации.kiev.ua - інфекція була виявлена 03.05.2018. Зараз сайт не входить до переліку підозрілих
- http://test.nltu.edu.ua - інфекція була виявлена 13.05.2018. Зараз сайт не входить до переліку підозрілих
- http://snvlk.nltu.edu.ua - інфекція була виявлена 13.05.2018. Зараз сайт не входить до переліку підозрілих
- http://v20068.dh.net.ua - інфекція була виявлена 15.05.2018. Зараз сайт не входить до переліку підозрілих
- http://острів.укр - інфекція була виявлена 18.05.2018. Зараз сайт не входить до переліку підозрілих
Опубліковано в Новини сайту, Дослідження | Без Коментарів »