Архів для категорії 'Новини сайту'

Інфіковані сайти №262

22:47 22.11.2016

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://12v-auto.com.ua - інфекція була виявлена 14.10.2016. Зараз сайт не входить до переліку підозрілих.
  • http://2rest.com.ua - інфекція була виявлена 14.10.2016. Зараз сайт не входить до переліку підозрілих.
  • http://aquaexpert.com.ua - інфекція була виявлена 14.10.2016. Зараз сайт не входить до переліку підозрілих.
  • http://armen_shop.sega.pp.ua - інфекція була виявлена 14.10.2016. Зараз сайт не входить до переліку підозрілих.
  • http://auto-service.kiev.ua - інфекція була виявлена 14.10.2016. Зараз сайт не входить до переліку підозрілих.
  • http://beato.com.ua - інфекція була виявлена 14.10.2016. Зараз сайт не входить до переліку підозрілих.
  • http://bikerland.com.ua - інфекція була виявлена 14.10.2016. Зараз сайт не входить до переліку підозрілих.
  • http://bonfason.com.ua - інфекція була виявлена 14.10.2016. Зараз сайт не входить до переліку підозрілих.
  • http://boutique.biosalon.ua - інфекція була виявлена 14.10.2016. Зараз сайт не входить до переліку підозрілих.
  • http://bradus.com.ua - інфекція була виявлена 14.10.2016. Зараз сайт не входить до переліку підозрілих.
  • http://casualua.com.ua - інфекція була виявлена 14.10.2016. Зараз сайт не входить до переліку підозрілих.
  • http://chytayka.com.ua - інфекція була виявлена 14.10.2016. Зараз сайт не входить до переліку підозрілих.
  • http://citadel.ua - інфекція була виявлена 14.10.2016. Зараз сайт не входить до переліку підозрілих.
  • http://coffeein-store.com.ua - інфекція була виявлена 14.10.2016. Зараз сайт не входить до переліку підозрілих.
  • http://comtek.com.ua - інфекція була виявлена 14.10.2016. Зараз сайт не входить до переліку підозрілих.
  • http://damilk.com.ua - інфекція була виявлена 14.10.2016. Зараз сайт не входить до переліку підозрілих.
  • http://dresshall.com.ua - інфекція була виявлена 14.10.2016. Зараз сайт не входить до переліку підозрілих.
  • http://drpepper.net.ua - інфекція була виявлена 14.10.2016. Зараз сайт не входить до переліку підозрілих.
  • http://elefanto.com.ua - інфекція була виявлена 14.10.2016. Зараз сайт не входить до переліку підозрілих.
  • http://evt.in.ua - інфекція була виявлена 14.10.2016. Зараз сайт не входить до переліку підозрілих.
  • http://firemarket.com.ua - інфекція була виявлена 14.10.2016. Зараз сайт не входить до переліку підозрілих.
  • http://fito-gor.com.ua - інфекція була виявлена 14.10.2016. Зараз сайт не входить до переліку підозрілих.
  • http://g-sex.com.ua - інфекція була виявлена 14.10.2016. Зараз сайт не входить до переліку підозрілих.
  • http://glad.com.ua - інфекція була виявлена 14.10.2016. Зараз сайт не входить до переліку підозрілих.
  • http://goldenhands.in.ua - інфекція була виявлена 14.10.2016. Зараз сайт не входить до переліку підозрілих.
  • http://guardmaster.com.ua - інфекція була виявлена 14.10.2016. Зараз сайт не входить до переліку підозрілих.
  • http://ibuild.com.ua - інфекція була виявлена 14.10.2016. Зараз сайт не входить до переліку підозрілих.
  • http://ineedglasses.com.ua - інфекція була виявлена 14.10.2016. Зараз сайт не входить до переліку підозрілих.
  • http://it4y.com.ua - інфекція була виявлена 14.10.2016. Зараз сайт не входить до переліку підозрілих.
  • http://jumboo.com.ua - інфекція була виявлена 14.10.2016. Зараз сайт не входить до переліку підозрілих.

Уразливості в плагінах для WordPress №239

23:52 29.10.2016

Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.

Цього разу повідомляю про уразливості в плагінах The Events Calendar: Eventbrite Tickets, Plotly, Image Export, WP Attachment Export, Subscribe To Comments. Для котрих з’явилися експлоіти.

  • The Events Calendar: Eventbrite Tickets 3.9.6 Cross Site Scripting (деталі)
  • WordPress Plotly 1.0.2 Cross Site Scripting (деталі)
  • WordPress Image Export 1.1 Arbitrary File Download (деталі)
  • WordPress WP Attachment Export 0.2.3 Arbitrary File Download (деталі)
  • WordPress Subscribe To Comments 2.1.2 LFI / Code Execution (деталі)

Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.

Похакані сайти №327

23:55 27.10.2016

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://lugansk.man.gov.ua (хакерами з Fallaga Team) - 01.06.2016 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://lviv.man.gov.ua (хакерами з Fallaga Team) - 01.06.2016 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://mykolaiv.man.gov.ua (хакерами з Fallaga Team) - 01.06.2016 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://sevastopol.man.gov.ua (хакерами з Fallaga Team) - 01.06.2016 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://scinn.nas.gov.ua (хакером Red hell sofyan) - 03.09.2016 - похаканий державний сайт, хоча він вже виправлений, але на сайті все ще залишилася сторінка хакерів
  • http://gas-on.com.ua (хакером Xvirus) - 06.07.2016, зараз сайт вже виправлений адмінами
  • http://atlas-plast.com.ua (хакером Xvirus) - 06.07.2016, зараз сайт вже виправлений адмінами
  • http://khimic.dp.ua (хакером Djamel11154) - 04.04.2016, зараз сайт вже виправлений адмінами
  • http://grafika.dp.ua (хакером Djamel11154) - 04.04.2016, зараз сайт вже виправлений адмінами
  • http://artmebel.dp.ua (хакером Djamel11154) - 04.04.2016, зараз сайт вже виправлений адмінами

Уразливості в плагінах для WordPress №238

23:59 26.10.2016

Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.

Цього разу повідомляю про уразливості в плагінах GD bbPress Attachments, WP-SwimTeam, Floating Social Bar, PowerPlay Gallery. Для котрих з’явилися експлоіти.

  • WordPress GD bbPress Attachments 2.1 Local File Inclusion (деталі)
  • WordPress GD bbPress Attachments 2.1 Cross Site Scripting (деталі)
  • WordPress WP-SwimTeam 1.44.10777 Arbitrary File Download (деталі)
  • WordPress Floating Social Bar 1.1.5 Cross Site Scripting (деталі)
  • WordPress WP-PowerPlayGallery 3.3 File Upload / SQL Injection (деталі)

Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.

Інфіковані сайти №261

20:09 25.10.2016

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://niko-yan.com.ua - інфекція була виявлена 18.10.2016. Зараз сайт входить до переліку підозрілих.
  • http://sy-soft.net - інфекція була виявлена 18.10.2016. Зараз сайт не входить до переліку підозрілих.
  • http://advokatura.in.ua - інфекція була виявлена 18.10.2016. Зараз сайт не входить до переліку підозрілих.
  • http://pivarium.com.ua - інфекція була виявлена 18.10.2016. Зараз сайт не входить до переліку підозрілих.
  • http://3d-orange.com.ua - інфекція була виявлена 18.10.2016. Зараз сайт не входить до переліку підозрілих.
  • http://citadel.com.ua - інфекція була виявлена 22.11.2016. Зараз сайт не входить до переліку підозрілих.
  • http://beta.dostavka-obedov.kiev.ua - інфекція була виявлена 22.11.2016. Зараз сайт не входить до переліку підозрілих.
  • http://pereval.net - інфекція була виявлена 22.11.2016. Зараз сайт не входить до переліку підозрілих.
  • http://inmak.ua - інфекція була виявлена 22.11.2016. Зараз сайт не входить до переліку підозрілих.
  • http://wom.com.ua - інфекція була виявлена 22.11.2016. Зараз сайт не входить до переліку підозрілих.

Уразливості в плагінах для WordPress №237

23:54 22.10.2016

Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.

Цього разу повідомляю про уразливості в плагінах S3Bubble Cloud Video With Adverts / Analytics, WP E-Commerce Shop Styling, MDC Youtube Downloader, Easy2Map Photos, CP Contact Form With Paypal. Для котрих з’явилися експлоіти.

  • WordPress S3Bubble Cloud Video With Adverts / Analytics Arbitrary File Download (деталі)
  • WordPress WP-Ecommerce-Shop-Styling 2.5 File Download (деталі)
  • WordPress MDC-Youtube-Downloader 2.1.0 File Disclosure (деталі)
  • WordPress Easy2Map-Photos 1.09 SQL Injection (деталі)
  • WordPress CP Contact Form With Paypal 1.1.5 CSRF / XSS / SQL Injection (деталі)

Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.

Похакані сайти №326

23:55 21.10.2016

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://kyivobl.man.gov.ua (хакерами з Fallaga Team) - 01.06.2016 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://lutsk.man.gov.ua (хакерами з Fallaga Team) - 01.06.2016 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://kcrb.com.ua (хакером Xvirus)
  • http://leogene.com.ua (хакером dr avatar)
  • http://www.rapt.com.ua (хакером TheWayEnd) - 02.10.2016, зараз сайт вже виправлений адмінами

Уразливості в плагінах для WordPress №236

23:57 20.10.2016

Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.

Цього разу повідомляю про уразливості в плагінах Revslider, WP-Instance-Rename, easy2map, StageShow, ACF Frontend Display. Для котрих з’явилися експлоіти.

  • WordPress Revslider Arbitrary File Upload / Download / XSS (деталі)
  • WordPress WP-Instance-Rename 1.0 File Download (деталі)
  • WordPress easy2map 1.24 SQL Injection (деталі)
  • WordPress StageShow 5.0.8 Open Redirect (деталі)
  • WordPress ACF Frontend Display Shell Upload (деталі)

Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.

Інфіковані сайти №260

20:03 19.10.2016

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://prostata.pp.ua - інфекція була виявлена 30.09.2016. Зараз сайт входить до переліку підозрілих.
  • http://admiral-spa.com.ua - інфекція була виявлена 30.09.2016. Зараз сайт не входить до переліку підозрілих.
  • http://asp-exclusive.com.ua - інфекція була виявлена 30.09.2016. Зараз сайт входить до переліку підозрілих.
  • http://wsp.kh.ua - інфекція була виявлена 30.09.2016. Зараз сайт не входить до переліку підозрілих.
  • http://khomsteel.com.ua - інфекція була виявлена 30.09.2016. Зараз сайт не входить до переліку підозрілих.

Телепередача зі мною на каналі 2+2

22:43 18.10.2016

У вересні, 26.09.2016, я дав інтерв’ю каналу 2+2. Для програми “Секретні матеріали”.

Сюжет “Війни у кіберпросторі” вийшов 06.10.2016 на телеканалі 2+2. В сюжеті йшлося про війну і кібервійну в України, про участь хакерів в цих процесах, про Українські Кібер Війська, нашу роботу та проведення мною анти-терористичної операції в Інтернеті. Всі бажаючі можуть його подивитися.