Архів за Квітень, 2014

Анатомія SQL Injection атак

22:49 09.04.2014

В презентації An Anatomy of a SQL Injection Attack, Imperva розповідає про анатомію SQL Injection атак: які бувають SQL ін’єкції, наскільки вони поширені, як проводяться атаки на SQLi уразливості та як їм протидіяти.

Інфіковані сайти №190

20:19 09.04.2014

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://kalodyx.pp.ua - інфекція була виявлена 18.01.2014. Зараз сайт входить до переліку підозрілих.
  • http://expert.ua - інфекція була виявлена 18.03.2014. Зараз сайт не входить до переліку підозрілих.
  • http://myinfos.com.ua - інфекція була виявлена 09.04.2014. Зараз сайт входить до переліку підозрілих.
  • http://femina.com.ua - інфекція була виявлена 18.03.2014. Зараз сайт не входить до переліку підозрілих.
  • http://tradeup.com.ua - інфекція була виявлена 05.04.2014. Зараз сайт не входить до переліку підозрілих.

Численні уразливості в Google Chrome та Chromium

17:28 09.04.2014

Виявлені численні уразливості безпеки в Google Chrome та Chromium.

Уразливі продукти: Google Chrome 33.0, Chromium 33.0.

Пошкодження пам’яті, витоки інформації, проблеми з перевіркою сертифіката, обхід обмежень, міжсайтовий скриптінг, зворотний шлях у каталогах.

  • Google Chrome “Clipboard::WriteData()” Function Sandbox Escape (Pwn2Own) (деталі)
  • Google Chrome Blink “locationAttributeSetter” Use-after-free (Pwn2Own) (деталі)
  • chromium-browser security update (деталі)

Уразливості в плагінах для WordPress №139

23:55 08.04.2014

Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.

Цього разу повідомляю про уразливості в плагінах Blogfolio, Folo та Easy Career Openings. Для котрих з’явилися експлоіти. Blogfolio - це тема движка, Folo - це тема движка, Easy Career Openings - це плагін для створення списку вакансій.

Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.

Уразливості в lighttpd

22:48 08.04.2014

Виявлені численні уразливості безпеки в lighttpd.

Уразливі версії: lighttpd 1.4.

SQL-ін’єкція, зворотний шлях у каталогах.

Веб додатки на інфікованих сайтах в 2 півріччі 2013 року

19:35 08.04.2014

В своєму звіті про хакерську активність в Уанеті в 2 півріччі 2013, я згадував, що в другому півріччі було інфіковано 96 сайтів (з них 6 державних сайтів).

Сьогодні я провів дослідження сайтів, що були інфіковані в другому півріччі 2013 року, і на 51 сайті вдалося виявити движки. Частина з 96 сайтів вже не працювала, декілька використовують html (при цьому частина з них ховає php-додатки за розширенням html), а ще частина використовували власні php-скрипти.

На перевірених сайтах використовуються наступні движки:

Joomla - 31
DataLife Engine - 6
uCoz - 4
WordPress - 4
CMS - 2
CodeIgniter - 1
Global Vision CMS - 1
Kohana - 1
MODx - 1
osCommerce - 1

Тобто майже всі інфіковані сайти, з числа працюючих, використовували (за станом на сьогодні) опенсорс веб додатки.

Добірка експлоітів

17:29 08.04.2014

В даній добірці експлоіти в веб додатках:

  • HUAWEI SmartMax MT880 (ADSL Router) CSRF System Rebooting (деталі)
  • Linksys EA2700, EA3500, E4200, EA4500 Authentication Bypass (деталі)
  • Dlink DIR-615 Hardware vE4 Firmware v5.10 - CSRF Vulnerability (деталі)
  • Apache Struts Developer Mode OGNL Execution Exploit (деталі)
  • Android Browser and WebView addJavascriptInterface Code Execution (деталі)