Архів за Лютий, 2017

Інфіковані сайти №266

23:53 01.02.2017

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://mk.osvita-dnepr.com - інфекція була виявлена 01.01.2017. Зараз сайт входить до переліку підозрілих.
  • http://картинка.укр - інфекція була виявлена 01.01.2017. Зараз сайт не входить до переліку підозрілих.
  • http://journal.osvita-dnepr.com - інфекція була виявлена 01.01.2017. Зараз сайт входить до переліку підозрілих.
  • http://lamurr.com.ua - інфекція була виявлена 01.01.2017. Зараз сайт не входить до переліку підозрілих.
  • http://ukgov-online.org - інфекція була виявлена 01.01.2017. Зараз сайт входить до переліку підозрілих.
  • http://govuk-online.com - інфекція була виявлена 24.01.2017. Зараз сайт не входить до переліку підозрілих.
  • http://e-okna.com.ua - інфекція була виявлена 24.01.2017. Зараз сайт не входить до переліку підозрілих.
  • http://dex.ua - інфекція була виявлена 24.01.2017. Зараз сайт не входить до переліку підозрілих.
  • http://barhat-tour.com - інфекція була виявлена 24.01.2017. Зараз сайт не входить до переліку підозрілих.
  • http://biosalon.ua - інфекція була виявлена 24.01.2017. Зараз сайт не входить до переліку підозрілих.

Вийшов WordPress 4.7

22:49 01.02.2017

У грудні, 06.12.2016, вийшла нова версія WordPress 4.7.

WordPress 4.7 це перший випуск нової 4.7 серії. В ній додано чимало покращень порівняно з попередніми версіями движка, а також виправлено чимало багів.

Серед головних покращень зокрема можна відзначити живий попередній перегляд в налаштуваннях тем сайту, нова тема Twenty Seventeen, шорткати для редагування вмісту, відео заголовки та інші нововведення.

Окрім покращень для користувачів також було зроблено багато покращень для розробників.

Численні уразливості в Mozilla Firefox і Thunderbird

20:08 01.02.2017

Виявлені численні уразливості безпеки в Mozilla Firefox і Thunderbird.

Уразливі продукти: Mozilla Firefox 50, Firefox ESR 45.6, Thunderbird 45.6.

Пошкодження пам’яті, підняття привілеїв, обхід обмежень, вибивання, підробка адресного рядку, витік інформації.

  • MFSA 2017-01 Security vulnerabilities fixed in Firefox 51 (деталі)

Добірка експлоітів

17:22 01.02.2017

В даній добірці експлоіти в веб додатках:

  • SugarCRM 6.5.18 - PHP Code Injection (деталі)
  • Option CloudGate CG0192-11897 - Multiple Vulnerabilities (деталі)
  • Untangle NGFW 12.1.0 Beta - execEvil() Command Injection (деталі)
  • Riverbed SteelCentral NetProfiler/NetExpress - Remote Code Execution (Metasploit) (деталі)
  • Meinberg NTP Time Server ELX800/GPS M4x V5.30p - Remote Command Execution / Escalate Privileges (деталі)