Виконання коду в PHP Snoopy
20:01 29.05.2015Виявлена можливість виконання коду в PHP бібліотеці Snoopy.
Уразливі версії: libphp-snoopy 2.0.
В Snoopy відсутня фільтрація вхідних даних, що призводить до RCE.
- libphp-snoopy security update (деталі)
Виявлена можливість виконання коду в PHP бібліотеці Snoopy.
Уразливі версії: libphp-snoopy 2.0.
В Snoopy відсутня фільтрація вхідних даних, що призводить до RCE.
Виявлене переповнення буфера в FastCGI.
Уразливі версії: libfcgi 2.4.
Переповнення буфера при роботі зі структурою fd_set.
Виявлені численні уразливості безпеки в Adobe Flash Player.
Уразливі версії: Adobe Flash Player 17.0.
Переповнення буфера, пошкодження пам’яті, короткочасні умови, обхід обмежень, цілочисленні переповнення.
Виявлена можливість ескалації привілеїв в Jython.
Уразливі версії: Jython 2.2.
Слабкі дозволи при створенні файлів кеша.
Виявлені численні уразливості безпеки в Apple Safari та Webkit.
Уразливі версії: Apple Safari 6.2, Safari 7.1, Safari 8.0.
Численні пошкодження пам’яті, доступ до файлів, підміна інтерфейсу.
У травні, 14.05.2015, вийшли PHP 5.4.41, PHP 5.5.25 і PHP 5.6.9. У версії 5.4.41 виправлено 7 уразливостей, у версіях 5.5.25 і 5.6.9 виправлено декілька багів і декілька уразливостей.
Дані релізи направлені на покращення безпеки і стабільності гілок 5.4.x, 5.5.x і 5.6.x.
У PHP 5.4.41, 5.5.25 і 5.6.9 виправлено:
По матеріалам http://www.php.net.
Виявлені численні уразливості безпеки в Mozilla Firefox, Thunderbird, Seamonkey.
Уразливі продукти: Mozilla Firefox ESR 31.5, Firefox 36, Thunderbird 31.5, SeaMonkey 2.34.
Обхід перевірки сертифіката, виконання коду, обхід обмежень, пошкодження пам’яті, перехоплення курсору.
В серпні відбувся новий масовий взлом сайтів на сервері Goodnet. Він тривав на протязі 2012 - 2015 років: з 18.10.2012 по 01.03.2015. Перший масовий взлом сайтів на сервері Goodnet відбувся раніше.
Був взломаний сервер української компанії Goodnet. Взлом, що складався з декількох масових дефейсів та багатьох окремих дефейсів по одному або декількох сайтах, відбувся в той же період, що і згаданий масовий взлом сайтів на сервері Delta-X.
Всього було взломано 287 сайтів на сервері хостера Goodnet (IP 91.203.147.240). Перелік сайтів можете подивитися на www.zone-h.org. Серед них українські державні сайти bogodukhivrda.gov.ua і new.bogodukhivrda.gov.ua.
Під час взломів хакерів DR-MTMRD, Iran Security Team, LogiNTurk та Black CyberSec Crew було дефейснуто багато сайтів, тому немає сумнівів, що вони були взломані через взлом серверу хостінг провайдера. Стосовно інших, то враховуючи велику кількість окремих дефейсів по одному або декілька сайтів, всі вони явно були зроблені при взломах окремих сайтів.