Добірка експлоітів
17:22 24.07.2018В даній добірці експлоіти в веб додатках:
В даній добірці експлоіти в веб додатках:
Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.
Цього разу повідомляю про уразливості в плагінах Premium Ultimate Member, Live Chat Support, Activity Log, All In One SEO Pack, WP Job Manager. Для котрих з’явилися експлоіти.
Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.
У березні, 07.03.2018, через півтора місяці після виходу Google Chrome 65, вийшов Google Chrome 66.
В браузері зроблено багато нововведень. Та виправлені численні уразливості.
Виправлено 62 уразливості. З яких більшість виявлені в результаті автоматизованого тестування інструментами AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer і AFL. Що значно більше ніж в попередній версії.
У червні місяці Microsoft випустила нові патчі.
У червневому “вівторку патчів” Microsoft випустила черговий пакет оновлень, до якого увійшло багато патчів, але починаючи з квітня 2017 року бюлетені по безпеці не випускаються, тому їх кількість невідома. Компанія вказує лише назви продуктів та номера патчів, а не кількість і деталі бюлетенів (патчів). Вони закривають уразливості в програмних продуктах компанії.
Дані патчі стосуються поточних операційних систем компанії Microsoft - Windows 7, 8.1, RT 8.1, 10 та 2016. А також Microsoft Office, Internet Explorer і Edge, Office Web Apps, .NET Core, ASP.NET Core і ChakraCore та Exchange Server.
Також Microsoft випустила патч для уразливостей в Adobe Flash Player, що постачається з Windows.
У березні, 26.03.2018, вийшов Mozilla Firefox 59.0.2. Нова версія браузера вийшла через два тижні після виходу Firefox 59.
Це секюріті випуск в якому виправлена уразливість CVE-2018-5148: Use-after-free in compositor.
Виявлені уразливості в Microsoft Exchange. Що були виправлені у вівторку патчів у червні.
Уразливі продукти: Microsoft Exchange Server 2010 SP3, Exchange Server 2013, Exchange Server 2016.
Виконання коду в Oracle Outside In Library.
Пропоную ознайомитися зі звітом про хакерську активність в Уанеті в другому півріччі 2017 року.
За другу половину минулого року хакери в Уанеті вели себе дуже активно. Якщо за другу половину 2016 року в Уанеті було проведено 288 атак на веб сайти, то за другу половину 2017 року 308 атак на веб сайти. Але атакованих сайтів явно значно більше і хакерська активність постійно зростає. Що видно з великої кількості інфікованих сайтів (які я не відношу до взломаних, бо напевно невідомо, що їх взломали, але це дуже вірогідно). Ще додам дані після завершення аналізу масових дефейсів.
У даному звіті подана інформація про діяльність хакерів в Уанеті за наступні шість місяців 2017 року - за період з 01.07.2017 по 31.12.2017.
З них взломано 39 gov.ua-сайтів та проведено одну DDoS атаку на державний сайт. Що менше ніж в аналогічному періоді торік.
Також були інфіковані 70 сайтів, які вірогідно були похакані в минулому році. Що менше 108 інфікованих сайтів в другій половині 2016 (падіння на 35,2%).
Інфіковані сайти у другій половині 2017 року: simplejane.zzz.com.ua, vkapi.zzz.com.ua, smitddd.zzz.com.ua, seller-acc.kl.com.ua, gooood.zzz.com.ua, nord.adr.com.ua, orion-sparta.com, medsvit.com.ua, wow-ok.at.ua, chiptuner.ucoz.ua, thelegendarypike.zzz.com.ua, trulolo.zzz.com.ua, thekorol.zzz.com.ua, net.dn.ua, filin.at.ua, zero.kl.com.ua, road2pro.at.ua, activation.zzz.com.ua, transform.zzz.com.ua, plaza777.co.ua, s21.cshost.com.ua, fps.zzz.com.ua, china-tefon.at.ua, sirogasoft.zzz.com.ua, letsz0ck3r.zzz.com.ua, hooligan8.at.ua, guanpro.com, 000.at.ua, prof-xaker.at.ua, solocrd.zzz.com.ua, shtorm.inf.ua, professionalshippngng.com, ritual-k.in.ua, vbi.od.ua, guanpro.com, phoenix-mg.ucoz.com, jokoli.ucoz.net, msvcnet.ucoz.net, netnetget.ucoz.net, booksonline.com.ua, diagnoz.net.ua, referatu.net.ua, info-library.com.ua, radnuk.info, domahi.net, unbib.mk.ua, eenu.edu.ua, palata.fm, www.samcore.pro, paintball-bears.com.ua, cybersports.pro, soos.kvant.if.ua, knopka-b.kvant.if.ua, ns.digicom.net.ua, admiral.myftp.biz, obnovlenie-nod32.work, xpau.se, фабрика-моды.com, 60seconds.in.ua, rusanovka.triolan.com.ua, blockbuster.ua, vipclub-casino.com, 9journal.com.ua, maids.ua, ndiop.kiev.ua, 195.123.224.119, 195.95.147.97, hd-world.org, rev.atbmarket.com, s1.pcw.pp.ua.
Серед них чимало сайтів з криптомайнерами. Найближчим часом підведу підсумки активності хакерів в Уанеті за 2017 рік.
В даній добірці експлоіти в веб додатках:
Українські Кібер Війська з червня 2014 року займаються розвідкою. Це аудіо і відео розвідка. Раніше я наводив відео Українських Кібер Військ, що демонструють можливості Українських Кібер Військ по спостереженню за терористами.
Ось 5 нових відео, що зроблені в рамках розвідувальної операції:
Українські Кібер Війська: штаб-квартира терористів в Алчевську - УКВ записали відео зі штаб-квартири терористів в Алчевську.
Українські Кібер Війська: відео російського гумконвою на Донбасі - УКВ захопили відео з російським гуманітарним конвоєм. Це 66-й гумконвой в Донецьку.
Українські Кібер Війська записали полковника терористів в Алчевську - УКВ записали відео зі штаб-квартири терористів в Алчевську.
Українські Кібер Війська: відео російського гумконвою на Донбасі - УКВ захопили відео з російським гуманітарним конвоєм. Це 66-й гумконвой в Донецьку.
Українські Кібер Війська: секретне відео бази терористів в Донецьку - УКВ записали відео зі бази російських терористів в Донецьку.
Раніше я писав про травневі DDoS атаки та взломи в Україні, а зараз розповім про ситуацію в червні.
В зв’язку з сепаратистськими і терористичними акціями на сході України, хакерська активність була значною. Відбулися наступні DDoS атаки та взломи в Інтернеті.
Іноземні хакери провели неполітичні взломи державних сайтів:
adm-pl.gov.ua (хакером Adam Tnx) - 04.06.2018
Ще 24 піддомени adm-pl.gov.ua (Adam Tnx та іншими хакерами) - 06.2018
tsarzem.gov.ua (хакером AnonymousFox) - 09.06.2018
genich-osvita.gov.ua (хакером Ayyildiz Tim) - 26.06.2018
rairada-kremenets.gov.ua (хакером p0tz) - 30.06.2018
Українські Кібер Війська закрили наступні сайти:
Закритий сайт mvddnr.ru (через скаргу хостеру) - 05.06.2018
Закритий сайт my.phoenix-dnr.ru (через скаргу хостеру) - 05.06.2018