Архів за Грудень, 2017

Вийшов Mozilla Firefox 57

20:04 14.12.2017

У листопаді, 14.11.2017, вийшов Mozilla Firefox 57. Нова версія браузера вийшла через півтора місяці після виходу Firefox 56.

Mozilla офіційно випустила реліз веб-браузера Firefox 57, а також мобільну версію Firefox 57 для платформи Android. Відповідно до шеститижневого циклу розробки, реліз Firefox 58 намічений на 23 січня.

Також була оновлена гілка із тривалим терміном підтримки Firefox 52.5.

В браузері були зроблено багато нововведень (новий зовнішній вигляд, перехід на WebExtensions і новий веб-движок Quantum). Та зроблені покращення безпеки, зокрема доданий третій рівень sandbox-ізоляції для платформи Linux, покращений захист приватності, зроблений новий дизайн повідомлень про помилки HTTPS і покращене управління правами доступу всіх сайтів.

Окремо варто відзначити, що крім нововведень і виправлення помилок у Firefox 57.0 усунуто 15 уразливостей, що менше ніж в попередній версії. Серед яких три позначені як критичні, що можуть привести до виконання коду зловмисника при відкритті спеціально оформлених сторінок. Причому ця кількість - це саме патчі (Mozilla типово виправляє по декілька дір за один патч).

  • Выпуск Firefox 57 с многопоточным CSS-движком и новым оформлением (деталі)

Добірка експлоітів

17:25 14.12.2017

В даній добірці експлоіти в веб додатках:

  • Picosafe Web GUI - Multiple Vulnerabilities (деталі)
  • Witbe - Remote Code Execution (деталі)
  • Cisco Firepower Threat Management Console 6.0.1 - Remote Command Execution (деталі)
  • PCMan FTP Server 2.0.7 - ‘PORT’ Remote Buffer Overflow (деталі)
  • BolinTech DreamFTP Server 1.02 - ‘RETR’ Remote Buffer Overflow (деталі)

Листопадові DDoS атаки та взломи

23:58 13.12.2017

Раніше я писав про жовтневі DDoS атаки та взломи в Україні, а зараз розповім про ситуацію в листопаді.

В зв’язку з сепаратистськими і терористичними акціями на сході України, хакерська активність була значною. Відбулися наступні DDoS атаки та взломи в Інтернеті.

Іноземні хакери провели неполітичні взломи державних сайтів:

onufrievka.kr-admin.gov.ua (хакером parazit) - 29.11.2017

Проукраїнськими хакерами були атаковані наступні сайти:

Листопадові DDoS атаки на сайти ДНР і ЛНР

Сайти ДНР і ЛНР були атаковані неодноразово на протязі місяця.

Українські Кібер Війська закрили наступні сайти:

Закритий сайт гуманитарные-войска.рф (через вплив на хостера) - 11.2017
Закритий сайт patriot.dn.ua (через скаргу хостеру) - 11.2017
Закритий сайт virtual.donetsk.ua (через скаргу хостеру) - 11.2017

Численні уразливості в Microsoft Office Web Apps

21:44 13.12.2017

Виявлені численні уразливості безпеки в Microsoft Office, а також в серверних продуктах Office Web Apps і SharePoint Server. Що були виправлені у вівторку патчів у листопаді.

Уразливі продукти: Microsoft Office Web Apps 2010 SP2, Office Web Apps Server 2013 SP1, Project Server 2013 SP1, SharePoint Enterprise Server 2016.

Обхід безпеки, пошкодження пам’яті, виконання коду.

Похакані сайти №347

19:32 13.12.2017

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://websystem.kotovsk-city.gov.ua (хакерами з Yunkers Crew) - 16.04.2017 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://forum.adm-hrebinka.gov.ua (хакерами з Yunkers Crew) - 16.04.2017 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://artemida.net.ua (хакером Fallag Gassrini) - 10.02.2017, зараз сайт вже виправлений адмінами
  • http://sadyukrainy.com.ua (хакером MOB) - 29.10.2017, зараз сайт вже виправлений адмінами, цей сайт вже хакали в березні, схоже його ламають постійно
  • http://stroymaterialy.kharkov.ua (хакерами з ToP-TeaM) - 14.11.2017, зараз сайт вже виправлений адмінами

Добірка уразливостей

17:29 13.12.2017

В даній добірці уразливості в веб додатках:

  • RSA Identity Management and Governance Authentication Bypass Vulnerability (деталі)
  • CollabNet Subversion Edge weak password policy (деталі)
  • CollabNet Subversion Edge missing clickjacking protection (деталі)
  • CSRF Vulnerability in C2Box application (деталі)
  • Web Login Bruteforce in Symantec Endpoint Protection Manager 12.1.4023.4080 (деталі)

Уразливості в плагінах для WordPress №271

23:53 12.12.2017

Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.

Цього разу повідомляю про уразливості в плагінах CSV Import, WP Advanced Importer, Calculated Fields Form, Extra User Details, User Submitted Posts. Для котрих з’явилися експлоіти.

  • WordPress CSV Import 1.0 Cross Site Scripting (деталі)
  • WordPress WP Advanced Importer 2.1.1 Cross Site Scripting (деталі)
  • WordPress Calculated Fields Form 1.0.x Session Hijacking (деталі)
  • WordPress Extra User Details 0.4.2 Privilege Escalation (деталі)
  • WordPress User Submitted Posts 20151113 Cross Site Scripting (деталі)

Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.

Листопадові DDoS атаки на сайти ДНР і ЛНР

22:49 12.12.2017

У жовтні вже відбувалися DDoS атаки на сайти ДНР і ЛНР. Розповім про DDoS атаки на сайти цих терористичних організацій, що мали місце у листопаді.

Це DDoS атаки на різні сайти ДНР і ЛНР, які ГПУ визнала терористичними організаціями, а також на сайти, які підтримують їх. Що були проведені Українськими Кібер Військами.

DDoS на без-вести.рф - 01-30.11.2017
DDoS на dnrpress.ru - 01-30.11.2017
DDoS на cikdnr.ru - 01-30.11.2017
DDoS на cik-lnr.info - 01-30.11.2017
DDoS на icp.su - 01-30.11.2017
DDoS на dokcpp.dn.ua - 01-30.11.2017
DDoS на antiukrop.su - 01-30.11.2017
DDoS на milion.kiev.ua - 01-30.11.2017
DDoS на banner.dn.ua - 01-30.11.2017
DDoS на patriot.donetsk.ua - 01-30.11.2017

Та інші сайти ДНР і ЛНР.

Таким чином українські хакери висловили протест проти цих незаконних організацій на їх сайтах. Деякі з них тимчасово не працювали, а деякі сайти припинили роботу.

Уразливості в Microsoft .NET і ASP.NET

20:09 12.12.2017

Виявлені уразливості в Microsoft .NET Core і ASP.NET Core. Що були виправлені у вівторку патчів у листопаді.

Уразливі продукти: Microsoft .NET Core 1.0, 1.1, 2.0 і ASP.NET Core 1.0, 1.1, 2.0.

Виконання коду через пошкодження пам’яті.

Добірка експлоітів

17:25 12.12.2017

В даній добірці експлоіти в веб додатках:

  • ASUS DSL-X11 ADSL Router - Unauthenticated DNS Change (деталі)
  • Kerio Control Unified Threat Management 9.1.0 build 1087/9.1.1 build 1324 - Multiple Vulnerabilities (деталі)
  • Symantec Messaging Gateway 10.6.1 - Directory Traversal (деталі)
  • Freefloat FTP Server 1.0 - ‘SITE ZONE’ Buffer Overflow (деталі)
  • PCMan FTP Server 2.0.7 - ‘NLST’ Remote Buffer Overflow (деталі)