Архів для категорії 'Новини сайту'

Уразливості в плагінах для WordPress №314

23:49 28.05.2020

Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.

Цього разу повідомляю про уразливості в плагінах Magic Fields, Google Analytics Dashboard, Alpine PhotoTile For Instagram і в темі Atahualpa. Для котрих з’явилися експлоіти.

  • WordPress Atahualpa Theme Cross Site Request Forgery (деталі)
  • WordPress Atahualpa Theme Cross Site Scripting (деталі)
  • WordPress Magic Fields 1 1.7.1 Cross Site Scripting (деталі)
  • WordPress Google Analytics Dashboard 2.1.1 Cross Site Scripting (деталі)
  • WordPress Alpine PhotoTile For Instagram 1.2.7.7 XSS (деталі)

Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.

П’ятий масовий взлом сайтів на сервері TheHost

23:59 27.05.2020

Раніше відбувся новий масовий взлом сайтів на сервері TheHost. Він відбувся з 28.10.2014 по 14.05.2020. Четвертий масовий взлом сайтів на сервері TheHost відбувся торік.

Був взломаний сервер української компанії TheHost. Взлом складався з двох масових дефейсів і багатьох окремих дефейсів.

Всього було взломано 63 сайти на сервері хостера TheHost (91.234.35.30). Перелік сайтів можете подивитися на www.zone-h.org.

З зазначених 63 сайтів 16 сайтів були взломані хакером WILSHERE7, 11 сайтів хакером GeNErAL та по одному чи декілька іншими хакерами.

Під час взлому хакерами WILSHERE7 та GeNErAL було дефейснуто багато сайтів, тому немає сумнівів, що вони були взломані через взлом серверу хостінг провайдера (чи облікового запису з великою кількістю сайтів). Стосовно інших, то враховуючи велику кількість окремих дефейсів по одному або декілька сайтів, всі вони явно були зроблені при взломах окремих сайтів.

Похакані сайти №369

21:08 26.05.2020

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • DDoS атака на kyivcity.gov.ua - 14.04.2020 - атакований державний сайт
  • http://kagarlyk-rda.gov.ua (хакером Er403) - 02.10.2019 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://horstele.com.ua (хакером Xbrang Wolf) - 05.08.2019 - зараз сайт вже виправлений адмінами
  • http://slipko.net (хакером mr.anderson) - 25.08.2019 - зараз сайт вже виправлений адмінами
  • http://edingagauz.com (хакером Er403) - 01.10.2019 - зараз сайт вже виправлений адмінами

Інфіковані сайти №304

16:21 25.05.2020

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://myukraina.org.ua - інфекція була виявлена 16.01.2019. Зараз сайт не входить до переліку підозрілих
  • http://health.uanix.net - інфекція була виявлена 07.02.2019. На сайті криптомайнер
  • http://collection-place.com - інфекція була виявлена 13.02.2019. Зараз сайт не входить до переліку підозрілих
  • http://fan-pizza.com.ua - інфекція була виявлена 18.03.2019. На сайті криптомайнер
  • http://kharkov-terminal.com.ua - інфекція була виявлена 23.03.2019. Зараз сайт не входить до переліку підозрілих

З Новим роком!

23:58 29.12.2019

Вітаю вас з Новим роком!

З нагоди Нового року, Різдва Христового та інших свят пропоную вам подивитися мої святкові листівки на флеші. На українській мові, російській мові та англійські мові.

Також подивіться мої подарунки на Facebook.

Бажаю вам всього найкращого ;-) .

Уразливості в плагінах для WordPress №313

23:51 28.12.2019

Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.

Цього разу повідомляю про уразливості в плагінах Simple Ads Manager, NewStatPress, Tribulant Slideshow Galleries, Download Manager, Gwolle Guestbook. Для котрих з’явилися експлоіти.

  • WordPress Simple Ads Manager 2.9.8.125 PHP Object Injection (деталі)
  • WordPress NewStatPress 1.2.4 Cross Site Scripting (деталі)
  • WordPress Tribulant Slideshow Galleries 1.6.3 Cross Site Scripting (деталі)
  • WordPress Download Manager 2.8.99 Cross Site Request Forgery (деталі)
  • WordPress Gwolle Guestbook 1.7.4 Cross Site Request Forgery (деталі)

Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.

Похакані сайти №368

20:08 27.12.2019

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://pereyaslav-rda.gov.ua (хакером SeRaVo) - 21.09.2019 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://pechenigy-rada.gov.ua (хакером Mister Spy) - 26.09.2019 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://frost24time.com (хакером X-Kokoro_Dz) - 28.05.2019 - зараз сайт вже виправлений адмінами
  • http://airfreight.com.ua (хакером Mr onion) - 26.10.2019 - зараз сайт вже виправлений адмінами
  • http://pravosek.kiev.ua (хакером Mr onion) - 26.10.2019 - зараз сайт вже виправлений адмінами

Вийшла SecurityAlert 1.5.5

23:54 26.12.2019

В листопаді, 30.11.2019, вийшла версія SecurityAlert 1.5.5. Моя система SecurityAlert - це система для інформування про інциденти з безпекою на веб сайтах.

У версіях SecurityAlert 1.5.x я зробив багато покращень, в тому числі додав визначення багатьох нових криптомайнінг вірусів (crypto mining malware) на сайтах та перевірку на шкідливі редиректи. У версіях 1.5.4 і 1.5.5 додав підтримку nginx 1.16, PHP 7.3 та PHP 7.4, визначення майнерів BrowserMine та оновив базу версій програм.

Це перша Security as а service (SaaS) система з таким функціоналом. А весь набір функцій є унікальним в світі.

Інфіковані сайти №303

23:54 25.12.2019

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://sukhachova.com - інфекція була виявлена 15.02.2019. Зараз сайт не входить до переліку підозрілих
  • http://elka.botavi.com.ua - інфекція була виявлена 05.03.2019. Зараз сайт не входить до переліку підозрілих
  • http://omhiaqwa.com.ua - інфекція була виявлена 30.04.2019. Зараз сайт не входить до переліку підозрілих
  • http://h-s.com.ua - інфекція була виявлена 14.05.2019. На сайті криптомайнер
  • http://roksolana.zp.ua - інфекція була виявлена 23.05.2019. Зараз сайт не входить до переліку підозрілих
  • http://khersonmlyn.ua - інфекція була виявлена 29.05.2019. Зараз сайт не входить до переліку підозрілих
  • http://pepperl-fuchs.org.ua - інфекція була виявлена 14.07.2019. На сайті криптомайнер
  • http://mysite.net.ua - інфекція була виявлена 10.08.2019. Зараз сайт не входить до переліку підозрілих
  • http://tajstra.if.ua - інфекція була виявлена 16.10.2019. Зараз сайт не входить до переліку підозрілих
  • http://demarplus.com - інфекція була виявлена 09.12.2019. Зараз сайт не входить до переліку підозрілих

Уразливості в плагінах для WordPress №312

23:58 29.11.2019

Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.

Цього разу повідомляю про уразливості в плагінах Adminer, File Manager, Global Content Blocks, Gwolle Guestbook та в самому WordPress. Для котрих з’явилися експлоіти.

  • WordPress 4.7.0 / 4.7.1 Insert PHP Code Injection (деталі)
  • WordPress Adminer 1.4.4 Interface Exposure (деталі)
  • WordPress File Manager 3.0.1 Cross Site Request Forgery (деталі)
  • WordPress Global Content Blocks 2.1.5 Cross Site Request Forgery (деталі)
  • WordPress Gwolle Guestbook 1.7.4 Cross Site Scripting (деталі)

Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.