DoS проти IBM DB2
19:36 12.05.2009Виявлені DoS уразливості в IBM DB2.
Уразливі версії: IBM DB2 9.5.
Дві уразливості безпеки, що приводять до відмови сервера.
- Vulnerabilities in IBM DB2 (деталі)
Виявлені DoS уразливості в IBM DB2.
Уразливі версії: IBM DB2 9.5.
Дві уразливості безпеки, що приводять до відмови сервера.
В даній добірці експлоіти в веб додатках:
Сьогодні я знайшов Cross-Site Scripting уразливості на проекті http://megaswf.com (хостінг SWF файлів). Про що найближчим часом сповіщу адміністрацію проекту.
XSS:
Це persistent XSS через Flash. Атака працює в Mozilla та Firefox.
На сторінках з закаченими флешками є код <param name=”allowScriptAccess” value=”never”> (для захисту від XSS), але він спрацює тільки в IE та інших браузерах, але не в Mozilla та Firefox. Тому в браузерах Mozilla та Firefox код виконається.
А на сторінці http://megaswf.com/recent.php зовсім немає захисного коду, тому XSS код з флешки виконається (і в усіх браузерах), якщо флешка буде в даному розділі.
XSS:
Це reflected XSS через Flash. Атака відбувається (в усіх браузерах) при прямому запиті до swf файла.
Новий тест для вашого браузера. Даний експлоіт виконує DoS атаку на Microsoft Internet Explorer 6 (та можливо наступні версії IE).
В результаті роботи експлоіта браузер вилітає (тобто DoS атака). Як я протестував, на моєму Internet Explorer 6 під Windows XP SP2 цей експлоіт працює.
Протестувати Internet Explorer 6
Останній тест для IE був DoS в Internet Explorer, з яким ви також можете ознайомитися.
Виявлений витік інформації в Apache mod_jk.
Уразливі версії: Apache mod_jk 1.2.
За певних умов відповідь, призначена одному клієнту може бути отримана іншим клієнтом.
В даній добірці уразливості в веб додатках:
У квітні, 28.04.2009, я виявив Insufficient Authentication уразливість в ноутбуках Acer. На даних ноутбуках (на двох моїх) використовується Windows XP Home Rus, у випадку інших ОС уразливість також може бути присутня.
В Windows XP Home в дефолтному акаунті адміністратора “Администратор” пустий пароль. І він не задається рівним паролю першого адміна, коли при першому запуску ноутбука створюється акаунт адміна (як це робиться при інсталяції Windows XP). Тому при фізичному доступі до ноутбука, будь-хто зможе зайти в систему з правами адміністратора.
Дані ноутбуки в мене вже давно (ними користується моя мати, я сам ними майже не користуются, лише адмініструю): 2313LC модель з серпня 2005, а 2413LC модель з квітня 2006. І встановивши паролі на свій адмінський акаунт при першому запуску Віндовса, я гадав, що з паролями в системі все гаразд. Поки нещодавно, 28.04.2009, під час адміністрування не виявив, що у дефолтного акаунта адміна не заданий пароль.
Стосовно питань веб безпеки, то дана уразливість в ноутбуках Acer може призвести до того, що логіни і паролі до ваших сайтів (а також кукіси для авторизації), що були збережені в браузері, можуть бути викрадені. Це також стосується вашої електронної пошти, якщо на ноутбуці ви використовуєте поштовий клієнт (Outlook Express чи інший).
Уразливі моделі ноутбуків: Acer TravelMate 2313LC, Acer TravelMate 2413LC та потенційно інші моделі.
Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.
Раніше я вже писав про інтерв’ю з фішером (яке в 2007 році RSnake взяв у фішера). Цього разу розповім вам про інтерв’ю з DDoSером.
В статті Эксклюзивно для «DomainTimes»: Интервью с практикующим doss-ером наводиться інтерв’ю з практикуючим DDoSером iNFECTED. Що було взяте в квітні 2008 року.
iNFECTED займається DDoS-атаками вже більше трьох років (на той час) і очолює цілу мережу, що складається з посередників і реселерів. В інтерв’ю він відповів на численні запитання DomainTimes і пролив світло на дану діяльність. Що буде цікаво для всіх бажаючим дізнатися більше про тему DDoS-атак.
Зазначу, що вже давно (як опублікував на початку 2008 вищезгадану інформацію про інтерв’ю з фішером) я сам запланував зробити декілька інтерв’ю з різними представниками кіберзлочинності, в тому числі й з DDoSером. Поки ще до цього не дійшов, але з часом цим займуся.
В даній добірці експлоіти в веб додатках: