Архів для категорії 'Новини сайту'

Уразливості в плагінах для WordPress №345

16:27 23.11.2022

Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.

Цього разу повідомляю про уразливості в плагінах Site Editor, Event Manager, WP Security Audit Log, Relevanssi, Contact Form 7 To Database Extension. Для котрих з’явилися експлоіти.

  • WordPress Site Editor 1.1.1 Local File Inclusion (деталі)
  • WordPress Event Manager 5.8.1.1 Cross Site Scripting (деталі)
  • WordPress WP Security Audit Log 3.1.1 Information Disclosure (деталі)
  • WordPress Relevanssi 4.0.4 Cross Site Scripting (деталі)
  • WordPress Contact Form 7 To Database Extension 2.10.32 CSV Injection (деталі)

Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.

Інфіковані сайти №323

16:23 22.11.2022

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://avtoshoolvsa.zt.ua - інфекція була виявлена 17.08.2020. Зараз сайт не входить до переліку підозрілих
  • http://delfa-test.mk.ua - інфекція була виявлена 21.10.2020. Зараз сайт не входить до переліку підозрілих
  • http://sodeistvie-pmr.com - інфекція була виявлена 22.10.2020. Зараз сайт не входить до переліку підозрілих
  • http://smart-fun.com.ua - інфекція була виявлена 28.10.2020. Зараз сайт не входить до переліку підозрілих
  • http://ecobond.ua - інфекція була виявлена 28.10.2020. Зараз сайт не входить до переліку підозрілих

Уразливості в плагінах для WordPress №344

19:31 28.08.2022

Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.

Цього разу повідомляю про уразливості в плагінах Doctor Appointment Booking, UltimateMember, Duplicator та в самому WordPress. Для котрих з’явилися експлоіти.

  • WordPress Doctor Appointment Booking 1.0.0 SQL Injection / XSS (деталі)
  • WordPress Core load-scripts.php Denial Of Service (деталі)
  • WordPress Core Denial Of Service (деталі)
  • WordPress UltimateMember 2.0 Cross Site Scripting (деталі)
  • WordPress Duplicator 1.2.32 Cross Site Scripting (деталі)

Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.

Похакані сайти №387

19:38 27.08.2022

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • https://mrugeo.ukrdgri.gov.ua (хакером Moroccan Revolution) - 05.05.2020 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • https://visnyk.naps.gov.ua (хакером Moroccan Revolution) - 05.05.2020 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • https://journal.sops.gov.ua (хакером Moroccan Revolution) - 05.05.2020 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • https://vtz.asv.gov.ua (хакером TheWayEnd) - 21.05.2020 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • https://drohobych-rada.gov.ua (хакером s1ege) - 24.05.2020 - похаканий державний сайт, зараз сайт вже виправлений адмінами

Шістнадцята річниця роботи проекту

23:47 26.08.2022

Шістнадцять років тому, 18.07.2006, мій проект розпочав свою роботу. Цього липня виповнилося 16 років з моменту початку офіційної роботи проекту Websecurity - Веб безпека. А сьогодні ще в мене день народження. З чим вас і себе поздоровляю 8-) .

За останній рік роботи проекту було зроблено чимало і ще багато чого заплановано. Зокрема мною були оновлені SecurityAlert та інші Секюріті програми.

Також опубліковано багато цікавих статей та досліджень, а також даних про діяльність Українських Кібер Військ.

Багато цікавого ще попереду, тому слідкуйте за новинами.

Інфіковані сайти №322

16:20 26.08.2022

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://avtoshoolvsa.zt.ua - інфекція була виявлена 17.08.2020. Зараз сайт не входить до переліку підозрілих
  • http://delfa-test.mk.ua - інфекція була виявлена 21.10.2020. Зараз сайт не входить до переліку підозрілих
  • http://sodeistvie-pmr.com - інфекція була виявлена 22.10.2020. Зараз сайт не входить до переліку підозрілих
  • http://smart-fun.com.ua - інфекція була виявлена 28.10.2020. Зараз сайт не входить до переліку підозрілих
  • http://ecobond.ua - інфекція була виявлена 28.10.2020. Зараз сайт не входить до переліку підозрілих

Уразливості в плагінах для WordPress №343

22:51 24.08.2022

Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.

Цього разу повідомляю про уразливості в плагінах Email Subscribers And Newsletters, Good LMS, Splashing Images, Propertyhive, Bookly Lite. Для котрих з’явилися експлоіти.

  • WordPress Email Subscribers And Newsletters 3.4.7 Information Disclosure (деталі)
  • WordPress Good LMS SQL Injection (деталі)
  • WordPress Splashing Images 2.1 Cross Site Scripting / PHP Object Injection (деталі)
  • WordPress Propertyhive 1.4.14 Cross Site Scripting (деталі)
  • WordPress Bookly Lite 13.2 Cross Site Scripting (деталі)

Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.

Моє інтерв’ю для телеканалу Rai

21:05 23.08.2022

У травні я дав інтерв’ю для телеканалу Rai. Що вийшло 17 травня.

В програмі йшлося про мою діяльність проти російських окупантів. А також про мій проект Українські Кібер Війська та нашу роботу в цій сфері за вісім років. Всі бажаючі можуть його подивитися.

Уразливості в плагінах для WordPress №342

22:57 31.03.2022

Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.

Цього разу повідомляю про уразливості в плагінах MQ ReLinks, Dbox 3D Slider Lite, Smooth Slider, Testimonial Slider, WP File Manager. Для котрих з’явилися експлоіти.

  • WordPress MQ ReLinks 1.8 XSS / Open Redirection (деталі)
  • WordPress Dbox 3D Slider Lite 1.2.2 SQL Injection (деталі)
  • WordPress Smooth Slider 2.8.6 SQL Injection (деталі)
  • WordPress Testimonial Slider 1.2.4 SQL Injection (деталі)
  • WordPress WP File Manager 1.9 Server-Side Request Forgery (деталі)

Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.

Похакані сайти №386

16:20 31.03.2022

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • https://mil.gov.ua (росіянами) - 14.01.2022 - похаканий державний сайт
  • https://mfa.gov.ua (росіянами) - 14.01.2022 - похаканий державний сайт
  • https://mon.gov.ua (росіянами) - 14.01.2022 - похаканий державний сайт
  • https://infobox.prozorro.org (росіянами) - 17.01.2022 - похаканий державний сайт
  • DDoS атака на ukraine.ua (росіянами) - 26.01.2022

За добу, 14 січня, від хакерської атаки постраждали близько 70 державних сайтів, а за кілька діб ще один сайт.