19:05 28.02.2018
Виявлені уразливості безпеки в Microsoft Office, а також в серверних продуктах SharePoint Server. Що були виправлені у вівторку патчів у лютому.
Уразливі продукти: Microsoft SharePoint Enterprise Server 2016, Project Server 2013 SP1.
Обхід безпеки та витік інформації.
Опубліковано в Новини, Помилки | Без Коментарів »
17:24 28.02.2018
У січні вже відбувалися DDoS атаки на сайти ДНР і ЛНР. Розповім про DDoS атаки на сайти цих терористичних організацій, що мали місце у лютому.
Це DDoS атаки на різні сайти ДНР і ЛНР, які ГПУ визнала терористичними організаціями, а також на сайти, які підтримують їх. Що були проведені Українськими Кібер Військами.
DDoS на без-вести.рф - 01-28.02.2018
DDoS на cikdnr.ru - 01-28.02.2018
DDoS на cik-lnr.info - 01-28.02.2018
DDoS на icp.su - 01-28.02.2018
DDoS на dokcpp.dn.ua - 01-28.02.2018
DDoS на antiukrop.su - 01-28.02.2018
DDoS на milion.kiev.ua - 01-28.02.2018
DDoS на banner.dn.ua - 01-28.02.2018
DDoS на patriot.donetsk.ua - 01-28.02.2018
DDoS на infoodessa.com - 01-28.02.2018
Та інші сайти ДНР і ЛНР.
Таким чином українські хакери висловили протест проти цих незаконних організацій на їх сайтах. Деякі з них тимчасово не працювали, а деякі сайти припинили роботу.
Опубліковано в Дослідження | Без Коментарів »
23:54 27.02.2018
Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.
Цього разу повідомляю про уразливості в плагінах Issuu Panel, WP External Links, Claptastic Clap! Button, CloudFlare, IMDb Profile Widget. Для котрих з’явилися експлоіти.
- WordPress Issuu Panel 1.6 Remote / Local File Inclusion (деталі)
- WordPress WP External Links 1.80 Cross Site Scripting (деталі)
- WordPress Claptastic Clap! Button 1.3 Cross Site Scripting (деталі)
- WordPress CloudFlare 1.3.20 Cross Site Scripting (деталі)
- WordPress IMDb Profile Widget 1.0.8 Local File Inclusion (деталі)
Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.
Опубліковано в Новини сайту, Уразливості | Без Коментарів »
22:48 27.02.2018
Виявлені численні уразливості безпеки в Microsoft Internet Explorer і Microsoft Edge. Що були виправлені у вівторку патчів у лютому.
Уразливі продукти: Microsoft Internet Explorer 9, 10, 11 та Edge під Windows Server 2008, Windows 7, Windows Server 2012, Windows 8.1, Windows 10, Windows Server 2016.
Численні пошкодження пам’яті та виконання коду.
Опубліковано в Новини, Помилки | Без Коментарів »
20:08 27.02.2018
Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.
- http://referatu.net.ua - інфекція була виявлена 31.12.2017. На сайті криптомайнер
- http://info-library.com.ua - інфекція була виявлена 31.12.2017. На сайті криптомайнер
- http://radnuk.info - інфекція була виявлена 31.12.2017. На сайті криптомайнер
- http://domahi.net - інфекція була виявлена 31.12.2017. На сайті криптомайнер
- http://unbib.mk.ua - інфекція була виявлена 31.12.2017. На сайті криптомайнер
- http://eenu.edu.ua - інфекція була виявлена 31.12.2017. На сайті криптомайнер
- http://palata.fm - інфекція була виявлена 31.12.2017. На сайті криптомайнер
- http://aster.ua - інфекція була виявлена 14.01.2018. Зараз сайт не входить до переліку підозрілих
- http://tattoo-visage.com.ua - інфекція була виявлена 21.02.2018. Зараз сайт не входить до переліку підозрілих
- http://assa.ua - інфекція була виявлена 21.02.2018. Зараз сайт не входить до переліку підозрілих
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
17:25 27.02.2018
В даній добірці експлоіти в веб додатках:
- InfraPower PPS-02-S Q213V1 - Authentication Bypass (деталі)
- InfraPower PPS-02-S Q213V1 - Cross-Site Request Forgery (деталі)
- Sophos Web Appliance 4.2.1.3 - Remote Code Execution (деталі)
- Crestron AM-100 - Multiple Vulnerabilities (деталі)
- VX Search Enterprise 9.1.12 - ‘Login’ Remote Buffer Overflow (деталі)
Опубліковано в Експлоіти | Без Коментарів »
23:58 03.02.2018
У січні місяці Microsoft випустила нові патчі.
У січневому “вівторку патчів” Microsoft випустила черговий пакет оновлень, до якого увійшло багато патчів, але починаючи з квітня 2017 року бюлетені по безпеці не випускаються, тому їх кількість невідома. Компанія вказує лише назви продуктів та номера патчів, а не кількість і деталі бюлетенів (патчів). Вони закривають уразливості в програмних продуктах компанії.
Дані патчі стосуються поточних операційних систем компанії Microsoft - Windows 7, 8.1, RT 8.1, 10 та 2016. А також Microsoft Office, Internet Explorer і Edge, SQL Server, Office Web Apps, .NET Framework, .NET Core і ASP.NET Core.
Також Microsoft випустила патч для уразливостей в Adobe Flash Player, що постачається з Windows.
Опубліковано в Новини | Без Коментарів »
22:41 03.02.2018
В листопаді, 30.11.2017, вийшла PHP 7.2.0 - перша версія нової гілки мови програмування. У січні, 04.01.2018, вийшла PHP 7.2.1. У версії 7.2.1 виправлено декілька уразливостей.
Дані релізи направлені на покращення безпеки і стабільності гілки 7.2.x.
У PHP 7.2.0 і 7.2.1 виправлено:
- Пошкодження пам’яті.
- Численні вибивання в різних функціях (DoS).
- Уразливості в ядрі та модулях.
По матеріалам http://www.php.net.
Опубліковано в Новини, Програми | Без Коментарів »
20:09 03.02.2018
Виявлені уразливості в Microsoft .NET Core і ASP.NET Core. Що були виправлені у вівторку патчів у січні.
Уразливі продукти: Microsoft .NET Core 1.0, 1.1, 2.0, ASP.NET Core 1.0, 1.1, 2.0, .NET Framework.
Обхід безпеки та витік інформації.
Опубліковано в Новини, Помилки | Без Коментарів »
16:27 03.02.2018
В своєму звіті про атаки та інфікування державних сайтів України за 15 років я навів статистику атак на державні сайти України за останні 15 років. До звіту атаки на державні сайти України за 16 років додам статистику по інфікованим сайтам за останні 16 років.
За 2001 - 2016 роки всього було атаковано 956 українських державних сайтів (включаючи взломи сайтів та DDoS атаки). А враховуючи інфіковані gov.ua сайти, виявлених за час моїх досліджень інфікованих сайтів в Уанеті, ця кількість ще більше.
Було інфіковано наступну кількість gov.ua сайтів, що без сумніву були взломані для розміщення шкідливого коду:
2009 рік - 5 сайтів
2010 рік - 13 сайтів
2011 рік - 9 сайтів
2012 рік - 16 сайтів
2013 рік - 11 сайтів
2014 рік - 10 сайтів
2015 рік - 3 сайти
2016 рік - 1 сайт
Всього 68 інфікованих gov.ua сайтів за 8 років. Разом з атаками за 16 років всього 1024 державних сайти.
Статистика від 2 атакованих та інфікованих веб сайтів в 2001 році до 138 веб сайтів в 2016 році.
Опубліковано в Дослідження | Без Коментарів »