Архів для категорії 'Уразливості'

Уразливості в ZyXEL Keenetic Lite

23:53 04.04.2015

У лютому, 09.02.2015, я знайшов Brute Force, Cross-Site Scripting та Cross-Site Request Forgery уразливості в ZyXEL Keenetic Lite. Це Wireless Router і AP.

Раніше я писав про уразливості в ADSL модемі Zyxel P660RT2 EE.

Детальна інформація про уразливості з’явиться пізніше. Спочатку повідомлю розробникам пристрою.

Нові уразливості на money.yandex.ru

23:53 03.04.2015

В жовтні, 11.10.2014, я знайшов Cross-Site Scripting та Redirector уразливості на сайті Яндекс.Деньги https://money.yandex.ru. Про що найближчим часом сповіщу адміністрацію пошуковця.

Раніше я вже писав про уразливості на money.yandex.ru.

Детальна інформація про уразливості з’явиться пізніше.

Добірка уразливостей

17:27 03.04.2015

В даній добірці уразливості в веб додатках:

Уразливості на money.yandex.ru

23:52 01.04.2015

В жовтні, 11.10.2014, я знайшов Cross-Site Scripting уразливості на сайті Яндекс.Деньги https://money.yandex.ru. Про що найближчим часом сповіщу адміністрацію пошуковця.

Останній раз стосовно проектів Яндекс я писав про Cross-Site Scripting на pass.yandex.ru та уразливості в перекладачі Яндекса.

Детальна інформація про уразливості з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.

Добірка уразливостей

17:22 01.04.2015

В даній добірці уразливості в веб додатках:

  • Apache Libcloud doesn’t send scrub_data query parameter when destroying a DigitalOcean node (деталі)
  • DNN (DotNetNuke) eventscalendar Module Arbitrary File Download Vulnerability (деталі)
  • DNN (DotNetNuke) dnnUI_NewsArticlesSlider Module Arbitrary File Download Vulnerability (деталі)
  • DNN (DotNetNuke) responsivesidebar Module Arbitrary File Download Vulnerability (деталі)
  • SPAMINA EMAIL FIREWALL 3.3.1.1 Directory Traversal (деталі)

XSS та CSRF уразливості в ASUS RT-G32

23:59 31.03.2015

У січні, 24.01.2014, я виявив Cross-Site Scripting та Cross-Site Request Forgery уразливості в ASUS Wireless Router RT-G32. Це третя частина дірок в RT-G32.

Раніше я писав про уразливості в ASUS RT-G32.

Cross-Site Scripting (WASC-08):

ASUS RT-G32 XSS-2.html

ASUS RT-G32 XSS-3.html

Cross-Site Request Forgery (WASC-09):

Зміна різних налаштувань пристрою:

ASUS RT-G32 CSRF-2.html

Уразливі всі версії ASUS RT-G32. Перевірялося в ASUS RT-G32 з прошивками версій 2.0.2.6 і 2.0.3.2.

Уразливості в плагінах для WordPress №177

23:57 30.03.2015

Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.

Цього разу повідомляю про уразливості в плагінах SI CAPTCHA, Gamespeed та WPSS. Для котрих з’явилися експлоіти. SI CAPTCHA - це плагін для розміщення капчі, Gamespeed - це тема движка, WordPress Spreadsheet (WPSS) - це плагін для розміщення таблиць.

Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.

Добірка уразливостей

17:26 30.03.2015

В даній добірці уразливості в веб додатках:

  • Vulnerabilities in memcached (деталі)
  • DNN (DotNetNuke) ASPSlideshow Module Arbitrary File Download Vulnerability (деталі)
  • DNN (DotNetNuke) CodeEditor Module Arbitrary File Download Vulnerability (деталі)
  • DNN (DotNetNuke) EasyDnnGallery Module Arbitrary File Download Vulnerability (деталі)
  • memcached security update (деталі)

Уразливості в мережевих камерах Hikvision

23:55 26.03.2015

22.08.2014

Сьогодні я знайшов уразливості в різних моделях мережевих камер Hikvision. Це IP Camera та DVR пристрої. Зокрема Brute Force та Abuse of Functionality уразливості.

Уразливі моделі: Hikvision DS-2CD2412F-IW, DS-2CD2412F-I, DS-7204HWI-SH, DS-2CD2412F-IW, DS-2CD2012-I, DS-2CD2232-I5, DS-7108HWI-SH, DS-2CD7153-E, DS-2CD2132-I, DS-2DF5284-A.

Стосовно веб камер та відеореєстраторів Hikvision раніше я писав про уразливості в Hikvision DS-7204HWI-SH.

Детальна інформація про уразливості з’явиться пізніше. Спочатку повідомлю розробникам пристрою.

26.03.2015

Abuse of Functionality (WASC-42):

Логін постійний: admin.

Brute Force (WASC-11):

В формі логіна http://site/doc/page/login.asp немає захисту від Brute Force атак. Дані відправляється через GET запит з Basic Authorization.

Відсутність захисту від Brute Force (такого як капча) також призводить до можливості проведення CSRF атаки, про що я писав в статті Атаки на незахищені логін форми. Це дозволяє проводити віддалений логін. Але вони захистилися від CSRF атаки через використання Basic Authorization.

Розробники вже виправили Brute Force уразливість.

Добірка уразливостей

17:27 26.03.2015

В даній добірці уразливості в веб додатках:

  • HP Service Manager WebTier and Windows Client, Cross-Site Scripting (XSS), Execution of Arbitrary Code and other Vulnerabilities (деталі)
  • multiple Vulnerability in WahmShoppes eStore (деталі)
  • NeginGroup CMS Multiple Vulnerability (деталі)
  • SpiceWorks Cross-site scripting (деталі)
  • denyhosts security update (деталі)