Архів для категорії 'Новини сайту'

Вийшли WordPress 2.8.5 та 2.8.6

22:28 15.02.2010

У жовтні, 20.10.2009, вийшла нова версія WordPress 2.8.5.

WordPress 2.8.5 це секюріті випуск 2.8 серії. В ньому розробники зробили різноманітні секюріті покращення, щоб зробити движок більше безпечним. Зокрема була виправлена Denial of Service уразливість через Trackback та покращений код системи стосовно виконання php-коду в змінних та аплоадера, а також прибрані два старих імпортера даних тегів.

А вже в листопаді, 12.11.2009, вийшла нова версія WordPress 2.8.6.

WordPress 2.8.6 це новий секюріті випуск 2.8 серії. В якому виправлені дві Cross-Site Scripting уразливості.

Похакані сайти №83

22:48 11.02.2010

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://www.byut.com.ua (невідомими хакерами) - 07.02.2010 - DDoS атака на сайт БЮТ
  • http://www.tymoshenko.ua (невідомими хакерами) - 07.02.2010, зараз сайт вже виправлений адмінами
  • http://www.tropical.com.ua (хакером FormatXFormaT) - 28.01.2010, зараз сайт вже виправлений адмінами
  • http://www.byut.dn.ua - (хакером Palyo34 з 1923Turk)
  • http://www.kana.dp.ua (хакером Black^Monster)

Окрім атак на два сайти Тимошенко - www.byut.com.ua та www.tymoshenko.ua, також виявляється був взломаний і www.byut.dn.ua - донецький сайт БЮТ (ВО “Батьківщина”). Який все ще знаходиться в дефейснутому стані.

Інфіковані сайти №15

19:04 09.02.2010

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://travel.kiev.ua - інфекція була виявлена 29.11.2009. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 1 раз протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
  • http://santechshara.com - інфекція була виявлена 09.02.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 4 рази протягом останніх 90 днів. Зараз сайт входить до переліку підозрілих.
  • http://colorcenter.com.ua - інфекція була виявлена 24.11.2009. Зараз сайт не входить до переліку підозрілих.
  • http://rodnik.com.ua - інфекція була виявлена 29.12.2009. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 2 рази протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
  • http://listelli.com.ua - інфекція була виявлена 06.02.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 1 раз протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.

MustLive/BPG MySQL Perl/CGI Client

22:43 08.02.2010

Сьогодні вийшла нова версія програми MustLive/BPG MySQL Perl/CGI Client v1.08.

В новій версії 1.08:

  • Покращив фільтрацію XSS.
  • Додав в файл конфігурації опцію $show_sqlform для налаштування виведення форми “SQL запит до Бази Даних”, з метою протидії можливим SQL Injection атакам (зокрема через CSRF).
  • Додав перевірку існування запису в БД (по ключовому полю) при його редагуванні.

Додаткова інформація про MySQL Perl/CGI Client в розділі Онлайн інструменти.

Похакані сайти №82

22:46 05.02.2010

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://www.avtoplaza.ua (хакером DANYAR) - 28.01.2010, зараз сайт вже виправлений адмінами
  • http://forum.jedi.com.ua (хакером ME) - 28.01.2010, зараз форум вже виправлений адмінами
  • http://www.lvivua.com (Realold Mucked)
  • http://www.crimeaapartment.com (хакером Juni-oR) - 28.01.2010, зараз сайт вже виправлений адмінами
  • http://sport.webteka.com (хакером FormatXFormaT) - 02.02.2010, зараз сайт вже виправлений адмінами

Інфіковані сайти №14

20:36 03.02.2010

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://montagnik.com.ua - інфекція була виявлена 14.01.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 1 раз протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
  • http://aviris.com.ua - інфекція була виявлена 01.02.2010. Зараз сайт не входить до переліку підозрілих. Зато входить до переліку підозрілих його піддомен http://www.shop.aviris.com.ua.
  • http://robotazp.com.ua - інфекція була виявлена 29.11.2009. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 7 разів протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
  • http://tmcltd.com.ua - інфекція була виявлена 29.11.2009. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 2 рази протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
  • http://stalservise.com - інфекція була виявлена 01.02.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 1 раз протягом останніх 90 днів. Зараз сайт входить до переліку підозрілих.

Історії ПриватБанку

19:15 02.02.2010

Як я вже писав неодноразово, ПриватБанк погано слідкує за безпекою власних сайтів, що добре видно по численним уразливостям на www.privatbank.ua та www.blog.privatbank.ua, що я знаходив. А також нещодавно я писав про захист персональних даних в ПриватБанку, де згадав про те, як даний банк допускає витоки персональних даних своїх клієнтів. І з часом я напишу про нові дірки на сайтах ПБ.

До вищенаведеного розповім одну історію, про яку дізнався в грудні 2009 року. В грудні я розпочав надавати послуги по обміну WebMoney <-> LiqPAY, виводу WebMoney <-> Visa <-> та виводу WebMoney <-> Приват24. І на початку грудня мій друг пішов в ПриватБанк, щоб відкрити валютний рахунок для використання в даному проекті.

Так от, під час відкриття карткового рахунку і проведення його прив’язки до Приват24, оператор банку повідомив моєму другу цікаву річ, про що він розповів мені :-) . Що в ПриватБанку регулярно відбуваються хакерські інциденти (пов’язані з інтернет-банкінгом), коли викрадаються кошти з рахунків їхніх клієнтів, але вони мовляв це компенсують їм за власні кошти.

Це вони так свого клієнта запевнювали, щоб він не хвилювався за свої кошти. І те, що подібні інциденти мають місце я не сумніваюся, враховуючи вищезгадані уразливості на сайтах ПриватБанку. Тільки дуже дивним виглядає підхід Привата до даного питання - дешевше було б виправити дірки і слідкувати за безпекою сайтів, ніж закривати на це очі та компенсувати своїм клієнтам втрати. Не кажучи вже про переживання клієнтів, та про втрату банком свого іміджа (і потенційно й клієнтів), у випадку подібних інцидентів.

І ще розповім одну історію про ПриватБанк, цього разу про акцептацію чеків в LiqPAY.

На офійіному сайті LiqPAY стосовно прийому чеків (Гугла та інших) нічого не згадується про комісію (про існування якої, в тому числі й в ПриватБанку, я знаю з власного досвіду переведення чеків в готівку). Лише заявляється, що “у день перевірки оригіналу чека зазначена в ньому сума зараховується на ваш рахунок”. Але це не відповідає дійсності. Бо зазначену в чеці суму не зарухують із-за наявності комісії банку, яку віднімуть з суми чеку, тому зарахована сума буде меншою.

Я вияснив комісію банку по акцептації чеків в LiqPAY (в Приват24 розцінки ті самі):

до 1000 доларів - тільки 3% (мінімум 20 грн.),
від 1000 до 10000 доларів - $24 + 3%,
від 10000 до 50000 доларів - $44 + 3%.

Інфіковані сайти №13

19:22 29.01.2010

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://oboz.ua - інфекція була виявлена 28.01.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 4 рази протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
  • http://heraldry.com.ua - інфекція була виявлена 01.12.2009. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 1 раз протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
  • http://kinosvit.com.ua - інфекція була виявлена 27.01.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 38 разів протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
  • http://i.com.ua - інфекція була виявлена 20.12.2009. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 4 рази протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
  • http://eila-club.com.ua - інфекція була виявлена 24.01.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 2 рази протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.

Зазначу, що я вже писав про уразливості на oboz.ua та на інших проектах Обоза. Тому не дивно, що на oboz.ua був виявлений шкідливий код.

Похакані сайти №81

22:40 27.01.2010

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://pozitifa.net (хакером Altair-Z) - 18.01.2010, зараз сайт вже виправлений адмінами
  • http://archtech.com.ua (хакерами з kasper security-team) - 01.12.2009, зараз сайт не працює
  • http://recepti.org.ua (хакером Azko) - причому спочатку сайт був взломаний 19.01.2010 Azko, а 22.01.2010 взломаний FuaDanger34. Схоже, що сайт постійно хакається, як і деякі інші сайти в Уанеті
  • http://www.slovoprosvity.org.ua (хакером Dr.HaCkEr) - 23.12.2009, зараз сайт не працює (закритий на технічне обслуговування
  • http://www.sc-collection.com.ua (хакером Dr.MiLiTaN-53) - 20.01.2010, зараз сайт вже виправлений адмінами

Інфіковані сайти №12

22:49 25.01.2010

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://soft1.org.ua - інфекція була виявлена 03.01.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 2 рази протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
  • http://studportal.com.ua - інфекція була виявлена 02.01.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 4 рази протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
  • http://vokruge.in.ua - інфекція була виявлена 07.11.2009. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 5 разів протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
  • http://luchesk.com.ua - інфекція була виявлена 10.11.2009. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 5 разів протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
  • http://reborn.cv.ua - інфекція була виявлена 16.01.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 4 рази протягом останніх 90 днів. Зараз сайт входить до переліку підозрілих.