Архів за Листопад, 2012

Новини: експлоіт для Windows 8 та IE10, взломи Рейтер та дірявий банк

22:47 02.11.2012

За повідомленням www.xakep.ru, Vupen продає експлоіт для Windows 8 та IE10.

Французька компанія Vupen Security оголосила про успішне створення експлоіта для Windows 8, з’єднавши ланцюжок з багатьох 0day-уразливостей у Windows 8 і браузері Internet Explorer 10.

Звісно, компанія не має наміру повідомляти інформацію про уразливості у Microsoft. Відповідно до бізнесу-моделі Vupen Security, фірма продає 0day-уразливості й експлоіти клієнтам з числа правоохоронних органів, розвідувальних агентств західних країн, переважно, країн НАТО.

Не встигли Windows 8 та IE10 вийти, як їх швидко взломали. Це було цілком прогнозовано.

За повідомленням bugtraq.ru, Рейтер зламали втретє за місяць.

Веселий видався серпень у новинного агентства Рейтер. На протязі одного місяця двічі був взломаний сайт агентства, а також їх мікроблог на Twitter. Я неодноразово писав про сайти, які взламуються регулярно (коли сайти дефейсять або інфікують), але два рази за місяць плюс взлом твіттера - це рекорд :-) .

Під час першого взлому на сайті була розміщена новина про відступ сірійських повстанців, під час другого їхній твіттер був забитий просірійськими повідомленнями, у цей раз на сайті з’явилася стаття про смерть міністра закордонних справ Саудівської Аравії.

За повідомленням www.xakep.ru, банк зберігає номера кредитних карт у cookies.

Деякі банки на подив безвідповідально відносяться до питань інформаційної безпеки. Наприклад, у секюріті розсилці Full-disclosure нещодавно була опублікована інформація про британський банк Santander, що є прикладом повної безладності в питанні захисту користувацьких даних.

На сайті для онлайн-банкінга https://retail.santander.co.uk повно уразливостей, таких як XSS у формі авторизації. Серед інших прикладів - включення приватної інформації про користувачів безпосередньо в cookies.

Про діряві банки та інші e-commerce сайти я пишу регулярно. Подібне несерйозне ставлення банків до безпеки власних сайтів є як в Україні, так і закордоном.

Виявлення похаканих сайтів

20:17 02.11.2012

Після попереднього виявлення похаканих сайтів в моїх логах, приведу нову інформацію про взломані українських сайти. Що використовуються для атак (зокрема RFI атак) на інші сайти.

Похакані сайти в Уанеті:

  • http://librportal.org.ua (невідомим хакером) - 10.2012

Файли, що використовувалися для RFI атак:

http://librportal.org.ua/images/test - файл вже прибраний з сайта.

Переповнення буфера в IBM Informix Dynamic Server

18:25 02.11.2012

Виявлене переповнення буфера в IBM Informix Dynamic Server.

Уразливі версії: IBM Informix Dynamic Server 11.50.

Переповнення буфера в SET COLLATION.

  • IBM Informix Dynamic Server 11.50 SET COLLATION Stack OverFlow (деталі)

Уразливості в плагінах для WordPress №75

23:57 01.11.2012

Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.

Цього разу повідомляю про уразливості в плагінах Social Discussions, Download Monitor та DM FileManager. Для котрих з’явилися експлоіти. Social Discussions - це плагін для інтеграції сайта з соціальними мережами, Download Monitor - це плагін для ведення статистики скачувань файлів, DM FileManager - це файловий менеджер.

  • Multiple Vulnerabilities in Wordpress Social Discussions Plugin (деталі)
  • Wordpress Download Monitor - Download Page Cross-Site Scripting (деталі)
  • DM FileManager Remote File Inclusion (деталі)

Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.

Вийшли PHP 5.3.18 та PHP 5.4.8

22:40 01.11.2012

У жовтні, 18.10.2012, вийшли PHP 5.3.18 та PHP 5.4.8. В яких виправлено більше 20 багів. Дані релізи направлені на покращення стабільності гілок 5.3.x і 5.4.x.

Жодних уразливостей в цих версіях PHP виправлено не було.

По матеріалам http://www.php.net.

Підвищення привілеїв в IBM DB2

20:02 01.11.2012

Виявлена можливість підвищення привілеїв в IBM DB2.

Уразливі продукти: IBM DB2 LUW 9.1, DB2 LUW 9.5, DB2 LUW 9.7, DB2 LUW 10.1.

Підвищення привілеїв через збережені процедури GET_WRAP_CFG_C и GET_WRAP_CFG_C2.

  • XML file disclosure vulnerability via GET_WRAP_CFG_C and GET_WRAP_CFG_C2 (деталі)

Добірка уразливостей

18:28 01.11.2012

В даній добірці уразливості в веб додатках:

  • HP AssetManager, Remote Cross Site Scripting (XSS) and Unauthorized Data Modification (деталі)
  • phptax 0.8 <= Remote Code Execution Vulnerability (деталі)
  • XSS Vulnerabilities in phpFreeChat (деталі)
  • Omnistar Mailer v7.2 - Multiple Web Vulnerabilities (деталі)
  • DoS vulnerability in libxslt (деталі)
  • Interspire Email Marketer v6.0.1 - Multiple Vulnerabilites (деталі)
  • Omnistar Document Manager v8.0 - Multiple Vulnerabilities (деталі)
  • vOlk Botnet Framework v4.0 - Multiple Web Vulnerabilities (деталі)
  • Iomega StorCenter/EMC Lifeline Remote Access Vulnerability (деталі)
  • FileBound - Privilege Escalation Vulnerability (деталі)