Архів для категорії 'Новини'

Березневий вівторок патчів від Microsoft

20:13 30.03.2012

У березні місяці Microsoft випустила 6 патчів. Що менше ніж у лютому.

У березневому “вівторку патчів” Microsoft випустила черговий пакет оновлень, до якого увійшло 6 бюлетенів по безпеці. Що закривають 9 уразливостей в програмних продуктах компанії. З них один патч закриває критичну уразливість (в RDP), чотири патчі закривають важливі уразливості та один - помірну уразливість.

Дані патчі стосуються всіх поточних операційних систем компанії Microsoft - Windows XP, 2003, Vista, 2008, 7 та 2008 R2. А також різних версій Visual Studio та Expression Design.

DoS проти Apache Traffic Server

20:03 29.03.2012

Виявлена можливість проведення DoS атаки проти Apache Traffic Server.

Уразливі версії: Apache Traffic Server 3.0, Traffic Server 3.1.

Відмова сервера на довгому заголовку Host.

  • Apache Traffic Server releases for security incident (деталі)

Численні уразливості в Microsoft .Net

19:23 28.03.2012

28.01.2012

Виявлені численні уразливості безпеки в Microsoft .Net.

Уразливі продукти: Microsoft .Net Framework на Windows XP, Windows 2003 Server, Windows Vista, Windows 2008 Server, Windows 7.

DoS, численні уразливості при аутентифікації через форми.

  • Critical authentication bypass in Microsoft ASP.NET Forms (деталі)
  • Microsoft Security Bulletin MS11-100 - Critical Vulnerabilities in .NET Framework Could Allow Elevation of Privilege (2638420) (деталі)

28.03.2012

Додаткова інформація.

  • Insecure Redirect in .NET Form Authentication - Redirect From Login Mechanism (ReturnURL Parameter) (деталі)

Уразливості в PostgreSQL

20:14 27.03.2012

Виявлені уразливості безпеки в PostgreSQL.

Уразливі версії: PostgreSQL 9.0.

Підвищення привілеїв через тригери, ін’єкція SQL при перезавантаженні pg_dump.

Численні уразливості в Mozilla Firefox, Thunderbird, Seamonkey

19:16 26.03.2012

Виявлені численні уразливості безпеки в Mozilla Firefox, Thunderbird, Seamonkey.

Уразливі продукти: Mozilla Firefox 3.6, Firefox 10.0, Firefox 11.0, Thunderbird 3.1, Thunderbird 10.0, Thunderbird 11.0, SeaMonkey 2.8.

Численні пошкодження пам’яті, підвищення привілеїв, міжсайтовий доступ.

  • Mozilla Foundation Security Advisory 2012-12 (деталі)
  • Mozilla Foundation Security Advisory 2012-13 (деталі)
  • Mozilla Foundation Security Advisory 2012-14 (деталі)
  • Mozilla Foundation Security Advisory 2012-15 (деталі)
  • Mozilla Foundation Security Advisory 2012-16 (деталі)
  • Mozilla Foundation Security Advisory 2012-17 (деталі)
  • Mozilla Foundation Security Advisory 2012-18 (деталі)
  • Mozilla Foundation Security Advisory 2012-19 (деталі)

Новини: конфіскація домену, банківський троян та продаж експлоітів

20:27 24.03.2012

За повідомленням www.xakep.ru, Verisign конфіскувала домен .COM в іноземного реєстратора по запиту американського суду.

Власник реєстру доменів .com, американська компанія Verisign вилучила домен bodog.com у гемблінгового сайта Bodog. Це було зроблено за рішенням суду штату Меріленд, у якому заборонені азартні ігри в Інтернеті, а вищезгаданий сайт незаконно надавав такі послуги для громадян штату Меріленд.

Зазначу, що крім того, що Bodog - канадська компанія і її власники - громадяни Канади, але і сам сайт був зареєстрований через канадського реєстратора Domainclip (з Ванкуверу). Таким чином усі сайти в доменній зоні .com (навіть не з США) знаходяться під ризиком конфіскації домену, якщо їхні сайти стануть неугодними американській владі.

За повідомленням www.xakep.ru, банківський троян Cridex/Dapatoo поширюється через WordPress-сайти.

Наприкінці січня фахівці з безпеки з M86 Security Labs знайшли масове зараження сотень сайтів на движку WordPress 3.2.1. Тоді повідомлялося, що використовуючи відому уразливість застарілої версії WordPress і вже опубліковані експлоіти для нього, зловмисники впроваджують жертві в папку uploads файл HTML з редиректом на сторінку з набором експлоітів Phoenix Exploit Kit.

Зловмисники використовують їх просто в якості красивих URL, щоб лінка викликала довіру в жертв (і щоб простіше обійти спам-фільтри), і розсилають спам, що містить лінку на вищезгадану сторінку. Але як стало відомо пізніше, в результаті виконання екплоіту на комп’ютери жертв завантажується банківський троян Cridex/Dapatoo.

За повідомленням www.xakep.ru, як хакери стають богатими. Продаж експлоітів державним спецслужбам.

Журнал Forbes опублікував докладне досьє на компанію Vupen, що займається відкритим продажем експлоітів розвідувальним агентствам і державним спецслужбам. Французька фірма потрапила в поле зору публіки два тижні тому після перемоги на останньому конкурсі Pwn2Own, коли показала експлоіт для Chrome і відмовилася передавати його в Google, щоб “зберегти для своїх клієнтів”. Тобто компанія добровільно відмовилася від нагороди $60000, що пропонувала компанія Google.

Численні уразливості в Microsoft Internet Explorer

16:09 24.03.2012

16.02.2012

Виявлені численні уразливості безпеки в Microsoft Internet Explorer.

Уразливі продукти: Microsoft Internet Explorer 6, 7, 8 та 9 під Windows XP, Windows 2003 Server, Windows Vista, Windows 2008 Server, Windows 7.

Витік інформації, виконання коду.

  • Microsoft Security Bulletin MS12-010 - Critical Cumulative Security Update for Internet Explorer (2647516) (деталі)

24.03.2012

Додаткова інформація.

  • Microsoft Internet Explorer VML CDispScroller Remote Code Execution Vulnerability (деталі)
  • Microsoft Internet Explorer CDispNode t:MEDIA Remote Code Execution Vulnerability (деталі)

Вийшов Mozilla Firefox 11

17:02 22.03.2012

Нещодавно, 14.03.2012, вийшов Mozilla Firefox 11. Нова версія браузера вийшла через півтора місяця після виходу Firefox 10.

Mozilla офіційно представила реліз веб-браузера Firefox 11. Реліз Firefox 12 очікується через 6 тижнів, на початку травня, а Firefox 13 вийде в середині червня. Крім того, також були випущені Firefox 10.0.3 і Firefox 3.6.28, а згодом і Thunderbird 11.0 та Seamonkey 2.8. А також мав вийти Firefox 11 for Android, але ця версія була пропущена через неготовність реліза.

Окремо варто відзначити, що крім нововведень і виправлення помилок у Firefox 11.0 усунуто 11 уразливостей три з яких мають високий ступінь небезпеки, а вісім позначені як критичні, тобто можуть привести до виконання коду зловмисника при відкритті спеціально оформлених сторінок.

Повторний масовий взлом сервера Besthosting

22:42 21.03.2012

21.03.2012

Торік відбувся масовий взлом сайтів на сервері Besthosting (це був другий масовий взлом сайтів на сервері Besthosting). І в цьому році, в період 10.02.2012-06.03.2012, відбувся повторний масовий взлом цього ж сервера. Я періодично виявляю повторні взломи серверів, але за звичай це дефейси невеликої кількості сайтів, а в даному випадку було дефейснуто майже в два рази більше сайтів ніж під час першого взлому.

Був взломаний сервер української компанії Besthosting. Взлом, що складався з декількох взломів, відбувся після згаданого масового взлому сайтів на сервері Pavlabor.

Якщо першого разу було взломано 38 сайтів, то цього разу було взломано 68 сайтів на сервері української компанії Besthosting (IP 195.248.234.34). Це наступні сайти: apartments4you.com.ua, www.sbta.com.ua, pronina.com, www.artliskin.com, podervyanska.com, www.abc-safe.com.ua, www.medregi.com, adspravka.vn.ua, gelaskins.org.ua, iphone-community.org.ua, iphoner.org.ua, css.artskins.com.ua, css.artskins.org.ua, images.artskins.com.ua, images.artskins.org.ua, js.artskins.com.ua, js.artskins.org.ua, skins.artskins.com.ua, skins.artskins.org.ua, carbidus.com, hosting.vn.ua, jboxsoftware.com, track.jboxsoftware.com, kovka.vn.ua, pizzaoftheworld.com, power-styling.com, drift.vn.ua, drifting.vn.ua, racing.vn.ua, autokeys.vn.ua, hummerclub.org.ua, powercover.vn.ua, taxi.vn.ua, www.tehnomriya.com, tehnomriya.com.ua, tehnomriya.cv.ua, tehnomriya.vn.ua, uamakler.com, forum.uamakler.com, mitsubishi-altraauto.com.ua, vpuzike.com, se-catalogue.info, byfama.com.ua, samir.com.ua, thalgo.net.ua, www.populyarnost.com.ua, 100km.org.ua, wayhome.org.ua, kovcheg.org.ua, vasilkovenergo.com, wdsdesigngroup.com, adat-group.com, artskins.org.ua, clubz.vn.ua, cragster.com, city.vn.ua, baby.vn.ua, digrido.com, wedding.vn.ua, yurist.vn.ua, remont.vn.ua, nazapchasti.com, medintegr.vn.ua, links.org.ua, landpages.vn.ua, kindle.vn.ua, kindle.org.ua, heatmap.vn.ua.

Всі 68 сайтів були взломані хакером antuwebhunt3r.

Враховуючи велику кількість сайтів на одному сервері та короткий проміжок часу для дефейсу всіх цих сайтів, немає сумнівів, що вони були взломані через взлом серверу хостінг провайдера. Коли через взлом одного сайта, був отриманий root доступ до сервера (через уразливості в програмному забезпеченні самого сервера) та атаковані інші сайти на даному сервері.

30.08.2013

Пізніше було взломано ще 20 сайтів на цьому сервері (1 у 2012 та 19 у 2013 році). Це наступні сайти: ukrcopter.com, www.villagavan.com, kruem.com, sim-arenda.com, glavuks.gov.ua, komok.org.ua, options-trader.ru, pettyclub.com, svadbacar.com, liveinvest.ru, annluc.com, ihorus.com, pomogi.biz, karta-krima.com, www.kiev-orthodox.org, ukrdance.com.ua, mlove.com.ua, fermer.net.ua, www.uacopter.com, ocium.net.ua. Серед них український державний сайт glavuks.gov.ua.

17 зазначених сайтів були взломані хакером BADI, 1 сайт хакером Sejeal, 1 сайт хакером Hmei7 і 1 сайт хакером Rejected.

Обхід обмежень через модуль Perl XML::Atom

20:08 21.03.2012

Виявлена можливість обходу обмежень через модуль Perl XML::Atom.

Уразливі продукти: XML::Atom.

Можна одержати доступ на читання до обмежених ресурсів.