Архів для категорії 'Новини'

Хакери запускають експлоіти уразливостей з жовтневого вівторка патчів

21:27 15.11.2008

Лабораторія PandaLabs звернула особливу увагу на жовтневий бюлетень Microsoft MS08-067, попередивши, що для нього вже з’явилися експлоіти, здатні розсекретити будь-яку інформацію користувача Microsoft Windows 2000, Windows XP і Windows Server 2003.

На інфікованих комп’ютерах відбувається крадіжка паролів із браузера, паролів MSN Messenger і Outlook Express, системних імен юзерів, інформації про встановлені патчі та браузер. Останні два пункти говорять про те, що користувач у майбутньому може піддатися новим цілеспрямованим атакам, тому що хакер одержить дані по найбільш уразлиі місця системи. “На додачу до розсилання поштою і за допомогою інфікованих файлів, дані шкідливі коди поширюються прямо через Інтернет, навіть з легальних веб-сторінок. Тому користувачі можуть і не підозрювати, що чимось заразилися”, - говорить Луїс Корронс, технічний директор PandaLabs. Зібрана інформація кодується за допомогою AES і пересилається на віддалений сервер.

По матеріалам http://news.techlabs.by.

Підміна адреси в Google Chrome

22:46 14.11.2008

Нещодавно була оприлюднена уразливість підміни адреси в Google Chrome (URL spoofing).

Уразливі версії: Google Chrome 0.2.

Дана уразливість була виправлена в останній версії браузера Chrome 0.3.154.9.

Виконання коду через обробники URL в Mozilla Firefox і Thunderbird

20:07 13.11.2008

До вже згаданої торік уразливості, що дозволяла виконання довільних команд в Mozilla Firefox, додам додаткову інформацію. Про можливість виконання коду через обробники URL в Mozilla Firefox і Thunderbird.

Уразливі продукти: Thunderbird 1.5, Firefox 2.0, Thunderbird 2.0, iceape 1.0, xulrunner 1.8, iceape 1.1.

У випадку, якщо для обробки URL типу mailto:, news:, nntp: та інших використовується Thunderbird, можливе впровадження шел-символів.

  • Mozilla Foundation Security Advisory 2007-27 (деталі)
  • Mozilla Foundation Security Advisory 2007-26 (деталі)
  • Re: [Full-disclosure] Mozilla protocol abuse (деталі)
  • Mozilla protocol abuse (деталі)
  • Remote Command Exec (FireFox 2.0.0.5 et al) (деталі)
  • [Full-disclosure] More URI Handling Vulnerabilites (FireFox Remote Command Execution) (деталі)

І хоча дані уразливості в Firefox та інших додатках Мозіли були виправлені в минулому році, але нещодавно були виявлені нові уразливості в Mozilla Firefox, Thunderbird, Seamonkey (які були виправлені в вересні). Серед них була нова подібна уразливість, що дозволяла виконання коду при запуску через обробник URI (при атаці з іншого браузеру на Firefox).

Підвищення привілеїв через MySQL

22:48 11.11.2008

30.07.2008

Виявлена можливість підвищення привілеїв через MySQL.

Уразливі версії: MySQL 4.1, MySQL 5.0, MySQL 5.1, MySQL 6.0.

Можна вказати файл іншої бази даних у CREATE TABLE.

11.11.2008

Додаткова інформація.

Численні уразливості в Microsoft Internet Explorer

22:47 10.11.2008

В минулому році були виявлені численні уразливості в Microsoft Internet Explorer. Це є звичним для IE, в якому щомісяця знаходять дірки, що добре видно з новин.

Уразливі продукти: Microsoft Internet Explorer 6 та Internet Explorer 7 на Windows 2000 Server, Windows 2000 Professional, Windows XP, Windows 2003 Server, Windows Vista.

Ушкодження пам’яті, підміна адресного рядка.

  • Microsoft Security Bulletin MS07-057 - Critical Cumulative Security Update for Internet Explorer (939653) (деталі)

Численні уразливості в Mozilla Firefox, Thunderbird, Seamonkey

19:32 08.11.2008

В вересні були виявлені численні уразливості в Mozilla Firefox, Thunderbird, Seamonkey. Які були виправлені в нових версіях додатів від Mozilla. Зазначу, що жодна з виявлених і оприлюднених мною в вересні уразливостей в Firefox, зокрема в Дні багів в браузерах, виправлена не була.

Уразливі продукти: Mozilla Firefox 2.0, Thunderbird 2.0, Seamonkey 1.1, Firefox 3.0.

Ушкодження пам’яті, підвищення привілеїв, міжсайтовий скриптінг, DoS-атаки, переповнення буфера.

  • Mozilla Foundation Security Advisory 2008-37 (деталі)
  • Mozilla Foundation Security Advisory 2008-38 (деталі)
  • Mozilla Foundation Security Advisory 2008-39 (деталі)
  • Mozilla Foundation Security Advisory 2008-40 (деталі)
  • Mozilla Foundation Security Advisory 2008-41 (деталі)
  • Mozilla Foundation Security Advisory 2008-42 (деталі)
  • Mozilla Foundation Security Advisory 2008-43 (деталі)
  • Mozilla Foundation Security Advisory 2008-44 (деталі)
  • Mozilla Foundation Security Advisory 2008-45 (деталі)
  • Mozilla Foundation Security Advisory 2008-46 (деталі)

Азербайджанці почали протестувати, взламуючи державні сайти

22:41 07.11.2008

Інтернет стає все більше і більше притулком і місцем існування для скривджених долею та їхньою країною людей. Анонімність, що є невід’ємною частиною послуг Мережі, дозволяє багатьом висловлювати свою думку безкарно.

Азербайджанець спробував виразити свій протест за допомогою взлому сайтів ряду державних структур країни. У чорний список скривдженого долею ввійшли такі державні сайти, як сайти Міністерства сільського господарства Азербайджану, Державного Агентства по стандартизації і метрології, Державної аудиторської палати, Центра судової експертизи, Міністерства юстиції і Загальноосвітнього центра “XXI вік”.

Функціонування атакованих сайтів уже налагоджене. Хакер назвався Deutsch1988 і вивісив на взломаних сайтах свою історію про те, що він, бажаючи одержати освіту, не може цього зробити через відсутність грошей.

По матеріалам http://itua.info.

Численні уразливості в Microsoft Internet Explorer

20:12 06.11.2008

20.10.2008

Нещодавно були виявлені численні уразливості в Microsoft Internet Explorer.

Уразливі продукти: Microsoft Internet Explorer 6 та Internet Explorer 7 на Windows 2000 Server, Windows 2000 Professional, Windows XP, Windows 2003 Server, Windows Vista, Windows 2008 Server.

Пошкодження пам’яті, перехоплення інформації, міжсайтовий скриптінг.

  • CVE-2008-2947 (деталі)
  • Internet Explorer 6 componentFromPoint() remote memory disclosure and remote code execution (деталі)
  • Microsoft Internet Explorer componentFromPoint Memory Corruption Vulnerability (деталі)
  • Microsoft Security Bulletin MS08-058 - Critical Cumulative Security Update for Internet Explorer (956390) (деталі)

06.11.2008

Додаткова інформація.

  • Internet Explorer HTML Object Memory Corruption and Remote Code Execution (деталі)

IBM представила нову систему пошуку помилок у програмних кодах

19:15 04.11.2008

Корпорація IBM розробила нове програмне рішення Rational AppScan, призначене для вивчення вихідних кодів з метою виявлення проблем у безпеці, що можуть виникнути після компіляції розроблювальної програми. Базується нова розробка на технологіях компанії Watchfire, купленої IBM торік.

AppScan відрізняється від більшості програм, спрямованих на пошук уразливостей. Якщо більшість подібних програм працюють по факту, тобто шукають проблеми у вже працюючих програмах, то AppScan дозволяє знайти проблеми ще на етапі розробки програми. На думку Скотта Хебнера, віце-президента підрозділу IBM Rational Software Group, програмісти знайдуть для себе такий підхід більш корисним і продуктивним, крім того, до моменту релізу програми вони можуть бути з більшою ступінню впевнені, що їхні розробки вільні від багатьох розповсюджених проблем з безпекою.

В IBM говорять, що їхня розробка також може заощадити і гроші розробників. За даними дослідження корпорації, виправлення одного бага у відкритих кодах у середньому обходиться в $25, а от для того, щоб знайти ту ж проблему вже після компіляції і дистрибуції програми будуть потрібні витрати в розмірі $16000, і це не враховуючи витрат на поширення патчів і оновлень.

Система аналізу програмних кодів інтегрується в середовище Rational IDE. Поставляється сканер уразливостей у трьох варіантах - Developer Edition, Build Edition і Tester Server, ціни на AppScan починаються з $2650 за одну ліцензію.

По матеріалам http://itnews.com.ua.

P.S.

Розробили IBM звичайний сканер вихідних кодів, яких на ринку чимало, і видають це за новинку :-) . А в самих сайт дірявий (і жоден з їхніх сканерів не допоміг їм це виявити - ні вайтбоксовий Rational AppScan, ні блекбоксовий Watchfire AppScan). Краще б дірки на своєму сайті виправили.

Вийшли Opera 9.61 та Opera 9.62

20:06 01.11.2008

В минулому місяці, після виходу Opera 9.60. вийшли дві нові версії браузера: 21.10.2008 вийшла Opera 9.61, а 30.10.2008 вийшла Opera 9.62.

Необхідність такого швидкого випуску оновлення Оперою, викликана XSS уразливістю в браузері, що призводила до Code Execution атаки. Дана уразливість була виявлена в Opera 9.60 і неякісно виправлена в версії 9.61, й тому була випущена версія 9.62, де уразливість нарешті була повністю виправлена.

Нові версії Opera є оновленнями, що покращують безпеку браузера. В даних версіях окрім деяких змін та виправлення багів, також було виправлено декілька уразливостей. І знову, як і попереднього разу, в цих версіях жодна зі знайдених мною дірок в Opera, про які я повідомив розробникам, виправлена не була.

Серед виправлень безпеки в Opera 9.61:

  • Виправлена XSS уразливість в History Search.
  • Виправлена можливість Cross-Site Scripting через Fast Forward.
  • Недопущена можливість читання через функцію feed preview інших фідів.

Серед виправлень безпеки в Opera 9.62:

  • Виправлена XSS уразливість в History Search, що дозволяла виконати довільний код.
  • Виправлена можливість Cross-Site Scripting через панель лінок.

По матеріалам http://www.opera.com.