Архів для категорії 'Новини'

Масовий взлом сайтів на сервері URAN

16:23 28.09.2021

Відбувся масовий взлом сайтів на сервері URAN. Він тривав на протязі 2017-2021 років: з 13.04.2017 по 31.07.2021.

Був взломаний сервер української асоціації URAN. Взлом складався з декількох масових дефейсів та багатьох окремих дефейсів. Вони відбулися тоді ж, що й масовий взлом сайтів на сервері Ukraine.

Всього було взломано 837 сайтів на сервері хостера URAN (IP 212.111.212.230). Перелік сайтів можете подивитися на www.zone-h.org. В тому числі державні ресурси npstudies.dnpb.gov.ua, patp.academy.gov.ua, jna.bio.gov.ua, vnv.asv.gov.ua двічі, vtz.asv.gov.ua двічі, journals.dnpb.gov.ua двічі, zbirnyk-nadu.academy.gov.ua двічі, journal.sops.gov.ua двічі та visnyk-nadu.academy.gov.ua.

З них 302 сайтів були взломані хакером Katib та інші сайти іншими хакерами.

Масові дефейси хакером Katib явно були зроблені через взлом серверу хостинг провайдера. У випадку окремих дефейсів по одному чи декілька сайтів, всі вони явно були зроблені при взломах окремих сайтів. Але також можлива атака на інші сайти на даному сервері через взлом одного сайту та використання уразливостей в програмному забезпеченні сервера.

Уразливості в Microsoft Internet Explorer і Edge

16:29 27.09.2021

Виявлені уразливості безпеки в Microsoft Internet Explorer і Microsoft Edge. Що були виправлені у вівторку патчів.

Уразливі продукти: Microsoft Internet Explorer 9, 10, 11 та Edge під Windows Server 2012, Windows 8.1, Windows 10, Windows Server 2016.

Пошкодження пам’яті та виконання коду.

Вийшли PHP 7.3.29, 7.4.21 і 8.0.8

23:52 26.09.2021

У липні, 01.07.2021, вийшли PHP 7.3.29, PHP 7.4.21 і PHP 8.0.8. У версії 7.3.29 виправлено п’ять уразливостей, у версії 7.4.21 виправлено багато багів і уразливостей, у версії 8.0.8 виправлено багато багів і уразливостей.

Дані релізи направлені на покращення безпеки і стабільності гілок 7.3.x, 7.4.x і 8.0.x.

У PHP 7.3.29, 7.4.21 і 8.0.8 виправлено:

  • Обхід SSRF захисту в FILTER_VALIDATE_URL.
  • Buffer overflow і пошкодження пам’яті.
  • Обхід open_basedir у PHP 7.4.21 і 8.0.8.
  • Вибивання.
  • Уразливості в ядрі та модулях.

По матеріалам https://www.php.net.

Уразливості в Apple Safari і Webkit

23:51 30.07.2021

Виявлені уразливості безпеки в Apple Safari і Webkit.

Уразливі продукти: Apple Safari 14.

Виконання коду, пошкодження пам’яті.

Вийшов Google Chrome 90

19:35 30.07.2021

У квітні, 15.04.2021, через півтора місяці після виходу Google Chrome 89, вийшов Google Chrome 90.

В браузері зроблено багато нововведень. Та виправлені численні уразливості.

Виправлено 37 уразливостей. З яких більшість виявлені в результаті автоматизованого тестування інструментами AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer і AFL. Це менше ніж в попередній версії.

Численні уразливості в Mozilla Firefox і Thunderbird

23:54 28.07.2021

Виявлені численні уразливості безпеки в Mozilla Firefox і Thunderbird.

Уразливі продукти: Mozilla Firefox 79, Firefox ESR 78.1, Thunderbird ESR 78.1.

Пошкодження пам’яті, виконання коду, обхід обмежень, timing-attack на генерацію сигнатур ECDSA, side channel attackk на генерацію сигнатур, витік інформації, підробка інтерфейсу.

  • MFSA 2020-36 Security Vulnerabilities fixed in Firefox 80 (деталі)

Вийшли PHP 7.4.20 і 8.0.7

19:39 28.07.2021

У травні, 06.05.2021, вийшли PHP 7.4.19 і PHP 8.0.6, де виправили один баг, а в червні, 03.06.2021, вийшли PHP 7.4.20 і PHP 8.0.7. У версії 7.4.20 виправлено багато багів і уразливостей, у версії 8.0.7 виправлено багато багів і уразливостей.

Дані релізи направлені на покращення безпеки і стабільності гілок 7.4.x і 8.0.x.

У PHP 7.4.20 і 8.0.7 виправлено:

  • Пошкодження пам’яті.
  • Вибивання.
  • DoS через споживання ресурсів.
  • Уразливості в ядрі та модулях.

По матеріалам https://www.php.net.

Уразливості в Microsoft Internet Explorer і Edge

23:54 27.07.2021

Виявлені уразливості безпеки в Microsoft Internet Explorer і Microsoft Edge. Що були виправлені у вівторку патчів.

Уразливі продукти: Microsoft Internet Explorer 9, 10, 11 та Edge під Windows Server 2008, Windows 7, Windows Server 2012, Windows 8.1, Windows 10, Windows Server 2016.

Пошкодження пам’яті та виконання коду.

Уразливості в Apple Safari і Webkit

16:23 26.06.2021

Виявлені уразливості безпеки в Apple Safari і Webkit.

Уразливі продукти: Apple Safari 14.

Виконання коду, пошкодження пам’яті, XSS.

Тринадцятий масовий взлом сайтів на сервері Ukraine

23:53 25.06.2021

Відбувся тринадцятий масовий взлом сайтів на сервері Ukraine. Він тривав на протязі 2015-2021 років: з 16.03.2015 по 03.06.2021. Дванадцятий масовий взлом сайтів на сервері Ukraine відбувся раніше.

Був взломаний сервер української компанії Ukraine. Взлом складався з декількох масових дефейсів та багатьох окремих дефейсів. Вони відбулися переважно в той самий час.

Всього було взломано 97 сайтів на сервері хостера Ukraine (IP 185.68.16.175). Перелік сайтів можете подивитися на www.zone-h.org. В тому числі державні ресурси mev.gov.ua і dffd.gov.ua.

З них 18 сайтів були взломані хакерами з BD GREY HAT HACKERS та інші сайти іншими хакерами.

Масові дефейси хакерами з BD GREY HAT HACKERS явно були зроблені через взлом серверу хостинг провайдера. У випадку окремих дефейсів по одному чи декілька сайтів, всі вони явно були зроблені при взломах окремих сайтів. Але також можлива атака на інші сайти на даному сервері через взлом одного сайту та використання уразливостей в програмному забезпеченні сервера.