Архів для категорії 'Новини'

Витік інформації в Microsoft Lync Server

20:03 02.08.2014

Виявлена уразливість, що призводить до витоку інформації в Microsoft Lync Server.

Уразливі продукти: Microsoft Lync Server 2010, Lync Server 2013.

Cross-Site Scripting уразливість в Web Components Server в Lync Server.

  • Microsoft Security Bulletin MS14-032 - Important Vulnerability in Microsoft Lync Server Could Allow Information Disclosure (2969258) (деталі)

Вийшов Google Chrome 36

17:26 02.08.2014

У липні, 17.07.2014, через два місяці після виходу Google Chrome 35, вийшов Google Chrome 36.

В браузері зроблено декілька нововведень. А також виправлено 26 уразливостей. Декілька патчів виправляють небезпечні та декілька патчів виправляють помірні уразливості.

  • Выпуск web-браузера Chrome 36 c реализацией App Launcher для Linux (деталі)

Липневі DDoS атаки та взломи

22:42 01.08.2014

Раніше я писав про червневі DDoS атаки та взломи в Україні, а зараз розповім про ситуацію в липні.

В зв’язку з сепаратистськими і терористичними акціями на сході України в цьому місяці хакерська активність значно збільшилася. Відбулися наступні DDoS атаки та взломи в Інтернеті.

Проросійськими та іноземними хакерами були атаковані наступні сайти:

DDoS на sprotyv.info - 01.07.2014 і 21.07.2014
DDoS на www.112.ua - 23.07.2014
DDoS на president.gov.ua - 29.07.2014 - атакований сайт Президента України

Іноземними хакерами були проведені неполітичні взломи державний сайтів:

www.zbarazh-rada.gov.ua - 01.07.2014
ceramology.gov.ua - 10.07.2014
www.voladm.gov.ua - 16.07.2014
nmckherson.gov.ua - 19.07.2014
www.clinic-1.gov.ua - 28.07.2014

Проукраїнськими хакерами були атаковані наступні сайти:

Липневі DDoS атаки на сайти ДНР і ЛНР
DDoS на zakaddafi.ru - 07.07.2014
DDoS на lifenews.ru - 28.07.2014

Сайти ДНР і ЛНР були атаковані неодноразово на протязі липня.

Українські Кібер Війська закрили наступні сайти:

Закриті сайти antymaydan.ucoz.com і politik.ucoz.com (через скаргу хостеру) - 03.07.2014
Закриті сайти alchevskvoenkom.wix.com і biolan2009.wix.com (через скаргу хостеру) - 11.07.2014
Заблоковані кримські сайти: sta-crimea.gov.ua, minek-crimea.gov.ua, sev.gov.ua, crimea.gov.ua, ark.gov.ua. Ці державні сайти були відібрані від сепаратистської кримської влади - 21.07.2014
Закритий сайт tsarov.com.ua (через скаргу хостеру) - 29.07.2014
Закритий сайт forum.for-ua.com (через скаргу хостеру) - 29.07.2014
Закритий сайт gorlovka.co.ua (через скаргу хостеру) - 30.07.2014

Проукраїнськими хакерами були взломані наступні сайти:

k61.dn.ua - 09.07.2014 українські хакери взломали сайт 27 каналу і замість трансляцій ДНР розмістили трансляцію Еспресо.TV. Зараз сайт не працює.

Численні уразливості в продуктах Oracle, Sun, PeopleSoft і MySQL

20:16 01.08.2014

Виявлені численні уразливості безпеки в продуктах Oracle, Sun, PeopleSoft і MySQL.

Уразливі продукти: Oracle 11g, Oracle 12c, MySQL 5.5 і 5.6, Oracle Java SE 5, 6, 7 і 8, OpenJDK 7, Solaris 11.1, WebLogic Server 12.1, E-Business Suite 11i, JRockit 28.3, HTTP Server 11.1 та інші продукти Oracle.

Більше 100 уразливостей у різних додатках виправлено в щоквартальному оновленні.

  • Oracle VirtualBox Guest Additions Arbitrary Write Privilege Escalation (деталі)
  • Oracle Critical Patch Update Advisory - July 2014 (деталі)

Численні уразливості в Mozilla Firefox, Thunderbird, Seamonkey

22:46 31.07.2014

Виявлені численні уразливості безпеки в Mozilla Firefox, Thunderbird, Seamonkey.

Уразливі продукти: Mozilla Firefox 30, Firefox ESR 24.6, Thunderbird 24.6, Seamonkey 2.26.1.

Численні пошкодження пам’яті, переповнення буфера.

  • Mozilla Foundation Security Advisory 2014-56 (деталі)
  • Mozilla Foundation Security Advisory 2014-57 (деталі)
  • Mozilla Foundation Security Advisory 2014-58 (деталі)
  • Mozilla Foundation Security Advisory 2014-59 (деталі)
  • Mozilla Foundation Security Advisory 2014-60 (деталі)
  • Mozilla Foundation Security Advisory 2014-61 (деталі)
  • Mozilla Foundation Security Advisory 2014-62 (деталі)
  • Mozilla Foundation Security Advisory 2014-63 (деталі)
  • Mozilla Foundation Security Advisory 2014-64 (деталі)
  • Mozilla Foundation Security Advisory 2014-65 (деталі)
  • Mozilla Foundation Security Advisory 2014-66 (деталі)

DoS проти PHP і libgd

20:13 30.07.2014

Виявлена можливість проведення DoS атаки проти PHP і libgd.

Уразливі продукти: PHP 5.4, libgd 2.0.

Звертання по нульовому вказівнику при розборі файлів XPM.

Численні уразливості в Apache

20:03 29.07.2014

Виявлені численні уразливості безпеки в Apache.

Уразливі версії: Apache 2.4.

Переповнення буфера в mod_status, DoS через mod_proxy, mod_deflate, mod_cgid.

Червневі DDoS атаки та взломи

22:46 26.07.2014

Раніше я писав про травневі DDoS атаки та взломи в Україні, а зараз розповім про ситуацію в червні.

В зв’язку з сепаратистськими і терористичними акціями на сході України в цьому місяці хакерська активність була значною. Відбулися наступні DDoS атаки та взломи в Інтернеті.

Проросійськими та іноземними хакерами були атаковані наступні сайти:

torum.org (захоплений ДНР) - 07.06.2014
DDoS на www.rusradio.ua - 26.06.2014

Іноземними хакерами були проведені неполітичні взломи державний сайтів:

www.grad.gov.ua - 01.06.2014
mrada-baranivka.gov.ua - 25.06.2014
perechyn-rada.gov.ua - 29.06.2014

Проукраїнськими хакерами були атаковані наступні сайти:

DDoS на сайти ДНР і ЛНР (dnr24.org, donetsk-gov.su, bolotov-lg.ru)
DDoS на kharkov-resp.su - 27-30.06.2014

Сайти ДНР і ЛНР були атаковані неодноразово на протязі червня. При цьому donetsk-gov.su атакувався також і в травні.

Українські Кібер Війська закрили наступні сайти:

Заритий сайт dnrespublika.info (через скаргу хостеру) - 27.06.2014
Закриті сайти novoros.ucoz.com, antimaidan.ucoz.com і dnr.ucoz.com (через скаргу хостеру) - 30.06.2014

Вийшов Mozilla Firefox 31

20:19 26.07.2014

У липні, 22.07.2014, вийшов Mozilla Firefox 31. Нова версія браузера вийшла через півтора місяці після виходу Firefox 30.

Mozilla офіційно випустила реліз веб-браузера Firefox 31, а також мобільну версію Firefox 31 для платформи Android. Відповідно до шеститижневого циклу розробки, реліз Firefox 32 намічений на 2 вересня, а Firefox 33 на 14 жовтня.

Також були випущені Seamonkey 2.27 і Thunderbird 31 та оновлені гілки із тривалим терміном підтримки Firefox 24.7.0 і Thunderbird 24.7.0.

В цій версії є покращення безпеки. Було інтегровано систему блокування завантаження файлів, що містять шкідливе ПЗ. Для одержання інформації про відоме шкідливе ПЗ використовується Google Safe Browsing API. Тобто вона працює аналогічно функції блокування шкідливих сайтів.

Окремо варто відзначити, що крім нововведень і виправлення помилок у Firefox 31.0 усунуто 11 уразливостей, серед яких 3 позначені як критичні, що можуть привести до виконання коду зловмисника при відкритті спеціально оформлених сторінок. Причому ця кількість - це саме патчі (Mozilla типово виправляє по декілька дір за один патч).

Численні уразливості в Microsoft Internet Explorer

22:40 25.07.2014

Виявлені численні уразливості безпеки в Microsoft Internet Explorer.

Уразливі продукти: Microsoft Internet Explorer 6, 7, 8, 9, 10, 11 під Windows XP, Windows 2003 Server, Windows Vista, Windows 2008 Server, Windows 7, Windows 8, Windows 2012 Server, Windows 8.1.

Численні пошкодження пам’яті.

  • Microsoft Internet Explorer “ShowSaveFileDialog()” Sandbox Bypass (Pwn2Own 2014) (деталі)
  • Microsoft Internet Explorer “Request” Object Confusion Sandbox Bypass (Pwn2Own 2014) (деталі)
  • Microsoft Internet Explorer CSS @import Memory Corruption (Pwn2Own 2014) (деталі)
  • Microsoft Security Bulletin MS14-037 - Critical Cumulative Security Update for Internet Explorer (2975687) (деталі)
  • Microsoft Security Bulletin MS14-035 - Critical Cumulative Security Update for Internet Explorer (2969262) (деталі)