Архів для категорії 'Новини сайту'

Похакані сайти №160

22:43 01.09.2011

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://www.mlt.gov.ua (хакером pSyCh0) - 28.07.2011 - взломаний державний сайт, зараз сайт вже виправлений адмінами
  • http://invest-melitopol.gov.ua (хакером AMIN SAFI) - 01.08.2011 - взломаний державний сайт, зараз сайт вже виправлений адмінами
  • http://webstudy.com.ua (хакером Silent_Hell) - 28.07.2011, зараз сайт вже виправлений адмінами
  • http://online.vsevodnom.com.ua (хакером dr.timor) - 01.08.2011, зараз сайт не працює (немає контенту)
  • http://vsevodnom.com.ua (хакером dr.timor) - 01.08.2011, зараз сайт не працює (немає контенту)

Надійність SSL сертифікатів

22:42 30.08.2011

Тривалий час секюріті спільнота наголошує на безпеці SSL сертифікатів і необхідності їх використовувати для покращення безпеки сайтів. Зокрема їх використання допоможе проти MITM атак.

Для покращення самих SSL сертифікатів та процесу взаємодії браузерів з сайтами по HTTPS створються нові стандарти. Такі як EV SSL та HSTS. По задумці авторів все це повинно підвищити рівень захищенності сайтів з такими сертифікатами. І якщо не мати інших дірок на сайтах, то користь від цього буде, але я вже розповідав про справжню безпеку сайтів із секюріті логотипами, що діряві сайти полюбляють ховатися за секюріті логотипами (в тому числі SSL логотими, і помилково гадають і переконують відвідувачів, що SSL захистить їх від власник дірок).

При цьому все більше з’являється компаній, що видають SSL сертифікати (і заробляють на цьому). І при цьому нерідко ці компанії не слідкують за безпекою, що призводить до витоків сертифікатів відомих сайтів, які потрапляють в руки зловмисникам і можуть використовуватися при фішинг атаках і MITM атаках.

В березні така ситуація сталася з Comodo, коли вони “помилково” видали зловмисникам сертифікати відомих сайтів, в тому числі сайтів Гугла (www.google.com і mail.google.com). А 27 серпня така ситуація сталася з DigiNotar, виданий якою сертифікат gmail.com витік у вільний доступ.

Підозрюють, що за останнім випадком стоять уряди деяких держав (зокрема Ірану), що хочуть використати даний сертифікат для аналізу SSL-трафіку жителів власних країн. Так що при таких витоках SSL сертифікатів, їх надійність вже не виглядає дуже високою.

Інфіковані сайти №92

22:46 29.08.2011

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://svetolux.mk.ua - інфекція була виявлена 27.08.2011. Зараз сайт входить до переліку підозрілих.
  • http://medtrans.com.ua - інфекція була виявлена 06.08.2011. Зараз сайт не входить до переліку підозрілих.
  • http://igrushkin.com.ua - інфекція була виявлена 29.08.2011. Зараз сайт входить до переліку підозрілих
  • http://chinatel.com.ua - інфекція була виявлена 09.07.2011. Зараз сайт не входить до переліку підозрілих.
  • http://musician.if.ua - інфекція була виявлена 14.06.2011. Зараз сайт не входить до переліку підозрілих.

Як і у випадку з іншими веб сайтами, інфікований сайт chinatel.com.ua також хостить в себе Укртелеком.

Похакані сайти №159

22:49 26.08.2011

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://zakarpat-ses.gov.ua (хакерами з Ashiyane Digital Security Team) - 13.07.2011 - взломаний державний сайт, зараз сайт вже виправлений адмінами
  • http://www.city-izyum.gov.ua (хакером sLizer) - 24.07.2011 - взломаний державний сайт, зараз сайт вже виправлений адмінами
  • http://www.fiatgroup.com.ua (хакерами з LatinHackTeam) - 05.07.2011, зараз сайт вже виправлений адмінами
  • http://fearzone.org.ua (хакером FEnR) - 20.07.2011, зараз сайт вже виправлений адмінами
  • http://skypark.org.ua (хакером iskorpitx) - 23.07.2011, зараз сайт вже виправлений адмінами

День народження

20:23 26.08.2011

Сьогодні в мене день народження - мені виповнилося 28 років. З чим вас і себе поздоровляю :-) .

Як завжди одним з перших мене поздоровив мій Palm. Але й деякі відповідальні люди також не забули це зробити.

В зв’язку з цією подією, дарую вам свою композицію Life Is Going On (Життя триває) з мого нового альбому Originality.

Інфіковані сайти №91

22:49 25.08.2011

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://ridnamova.com.ua - інфекція була виявлена 21.08.2011. Зараз сайт входить до переліку підозрілих.
  • http://vuzlib.net - інфекція була виявлена 18.08.2011. Зараз сайт не входить до переліку підозрілих. Як зазначає Гугл, при тому, що на сайті все ще є інфіковані сторінки.
  • http://aqua-plant.com.ua - інфекція була виявлена 30.06.2011. Зараз сайт не входить до переліку підозрілих.
  • http://aqua-fish.com.ua - інфекція була виявлена 30.06.2011. Зараз сайт не входить до переліку підозрілих.
  • http://pslan.kiev.ua - інфекція була виявлена 30.07.2011. Зараз сайт не входить до переліку підозрілих.

Як і у випадку з іншими веб сайтами, інфіковані сайти ridnamova.com.ua і vuzlib.net також хостить в себе Укртелеком.

Виявлення похаканих сайтів

15:04 25.08.2011

Після попереднього виявлення похаканих сайтів в моїх логах, приведу нову інформацію про взломані українських сайти. Що використовуються для атак (зокрема RFI атак) на інші сайти.

Похакані сайти в Уанеті:

  • http://pasisa.at.ua (невідомим хакером) - 07.2011

Файли, що використовувалися для RFI атак:

http://pasisa.at.ua/indra/indo.jpg - файл вже видалений з сайта.
http://pasisa.at.ua/indra/star.jpg - файл вже видалений з сайта.

Більш того, хостер взагалі закрив цей сайт.

Уразливості в плагінах для WordPress №49

23:52 18.08.2011

Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.

Цього разу повідомляю про уразливості в плагінах WP e-Commerce, eShop та WP-Stats-Dashboard. Для котрих з’явилися експлоіти. WP e-Commerce - це плагін для створення онлайн магазину, eShop - це інший плагін для створення онлайн магазину, WP-Stats-Dashboard - це плагін для виведення статистики з wordpress.com.

Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.

Моя музика: Originality

18:21 18.08.2011

Минулого року я випустив свій некомерційний альбом My own Rave World. А вже цього року, у вересні, я випускаю свій перший комерційний альбом “Originality” (Оригінальність). Анонс якого зараз вам і зроблю.

Це мій третій альбом разом з двома некомерційними альбомами. В даному випадку це EP, до якого увійшли мої чотири техно композиції. EP вже розміщений на Juno Download, де можна з ним попередньо ознайомитися. Офіційна дата випуску - 20.09.2011, коли можна буде його купити (в високій якості). Зараз ці композиції можна прослухати в нормальній якості в моєму акаунті на SoundCloud.

До альбому увійшли 4 композиції, що були створені мною в різні роки: 1999, 2000, 2001 та 2011. Це наступні композиції:

  1. Life Is Going On
  2. Music Flow
  3. Mad Song
  4. Sadness

Похакані сайти №158

22:42 17.08.2011

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://lis.gov.ua (хакером ahmdosa hacker) - 29.07.2011 - взломаний державний сайт, зараз сайт вже виправлений адмінами
  • http://www.elmax.com.ua (хакерами з RKH) - 26.02.2011, зараз сайт вже виправлений адмінами
  • http://chasovrada.gov.ua (хакером Turkish Energy Team) - 30.07.2011 - взломаний державний сайт, зараз сайт вже виправлений адмінами
  • http://www.video-kiev.com.ua (хакером iskorpitx) - 09.08.2011, зараз сайт вже виправлений адмінами
  • http://footballist.com.ua (хакером iskorpitx) - 31.03.2011, зараз сайт вже виправлений адмінами