Архів за Березень, 2014

Повторний масовий взлом сервера HostPro

22:48 01.03.2014

В 2011 році відбувся масовий взлом сайтів на сервері HostPro. А пізніше відбувся повторний масовий взлом цього ж сервера. Одинадцятий масовий взлом сайтів на сервері HostPro відбувся раніше.

Був взломаний сервер української компанії HostPro. Взлом складався з багатьох невеликих дефейсів і декількох крупних дефейсів сайтів.

Якщо першого разу було взломано 34 сайти, то цього разу було взломано 169 сайтів на сервері української компанії HostPro (IP 91.223.223.115). Всього 203 сайта.

Перелік сайтів можете подивитися на www.zone-h.org. Серед них українські державні сайти crimea.dzk.gov.ua, sms.gov.ua (в 2011) і crimea.dzk.gov.ua (в 2014).

Якщо невеликі дефейси по одному або кілька сайтів явно були зроблені при взломах окремих сайтів, то стосовно великих дефейсів можна сказати, що враховуючи дефейс великої кількості сайтів за один день, немає сумнівів, що вони були взломані через взлом серверу хостінг провайдера. Коли через взлом одного сайта, був отриманий root доступ до сервера (через уразливості в програмному забезпеченні самого сервера) та атаковані інші сайти на даному сервері.

Війна в Україні

20:02 01.03.2014

Як я вже писав в соціальних мережах і про що ви могли чути з новин - Путін оголосив війну Україні. Спочатку Росія “приховано” ввела війська в Крим, а в суботу депутати РФ офіційно дозволили Путіну ввести війська в Україну.

Прапор

В зв’язку з оголошенням нам війни маю наступні побажання:

1. Тримаймося українці і зберігаємо спокій.

2. Нагадую про мою програму DAVOSET, яку всі бажаючі можуть використати для атаки на сайт Путіна kremlin.ru. У разі прояву акту агресії проти України.

За останніми подіями слідкуйте в мене в Twitter і Facebook.

Добірка уразливостей

17:23 01.03.2014

В даній добірці уразливості в веб додатках:

  • ASUS RT-N66U Router - HTTPS Directory traversal and full file access and credential disclosure vuln (деталі)
  • Multiple XSS vulnerabilities in “Project’Or RIA” (деталі)
  • Vulnerability in Pydio/AjaXplorer <= 5.0.3 (деталі)
  • spip security update (деталі)
  • Full Disclosure ASUS Wireless Routers Ten Models - Multiple Vulnerabilities on AiCloud enabled units (деталі)