Архів за Червень, 2021

Уразливості в плагінах для WordPress №332

23:51 26.06.2021

Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.

Цього разу повідомляю про уразливості в плагінах Polls, Ultimate Product Catalog, User Login History, WP Mobile Detector, JTRT Responsive Tables. Для котрих з’явилися експлоіти.

  • WordPress Polls 1.2.4 SQL Injection (деталі)
  • WordPress Ultimate Product Catalog 4.2.24 PHP Object Injection (деталі)
  • WordPress User Login History 1.5.2 Cross Site Scripting (деталі)
  • WordPress WP Mobile Detector 3.5 Shell Upload (деталі)
  • WordPress JTRT Responsive Tables 4.1 SQL Injection (деталі)

Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.

Ботнети з мережевих пристроїв

19:37 26.06.2021

Продовжуючи розпочату традицію, після попереднього відео про експлуатація IoT хабів, пропоную нове відео на секюріті тематику. Цього разу відео про ботнети з мережевих пристроїв. Рекомендую подивитися всім хто цікавиться цією темою.

DEFCON 25 - The call is coming from inside the house

Раніше я багато розповідав про уразливості в мережевих пристроях і взлом IoT пристроїв, як то IP камер, розумних будинків і smart пристроїв. Цього разу мова йде про використання IoT пристроїв для створення ботнетів.

В жовтні на конференції DEFCON 25 відбувся виступ Steinthor Bjarnason і Jason Jones. В своєму виступі вони розповіли про уразливі мережеві пристрої, які захоплюють зловмисники - від IP камер до роутерів та інших IoT пристроїв. Щоб створити ботнети для проведення DDoS атак, як ботнет Mirai, що з’явився два роки тому. Це небезпечна тенденція, враховуючи мільйони вразливих мережевих пристроїв в Інтернеті, кількість яких постійно зростає.

Вони розповіли про процес інфікування мережевих пристроїв і створення ботнету, показали масштаби та наслідки їх діяльності, на прикладі відомих атак IoT ботнетів. Будь-які домашні мережеві пристрої можуть бути інфіковані та залучені в ботнет, в тому числі веб камери, DVR, мережеві принтери, мережеві системи зберігання даних (NAS), Wi-Fi роутери, розумні телевізори (Smart TV). Рекомендую подивитися дане відео для розуміння поточного стану безпеки мережевих пристроїв.

Уразливості в Apple Safari і Webkit

16:23 26.06.2021

Виявлені уразливості безпеки в Apple Safari і Webkit.

Уразливі продукти: Apple Safari 14.

Виконання коду, пошкодження пам’яті, XSS.

Тринадцятий масовий взлом сайтів на сервері Ukraine

23:53 25.06.2021

Відбувся тринадцятий масовий взлом сайтів на сервері Ukraine. Він тривав на протязі 2015-2021 років: з 16.03.2015 по 03.06.2021. Дванадцятий масовий взлом сайтів на сервері Ukraine відбувся раніше.

Був взломаний сервер української компанії Ukraine. Взлом складався з декількох масових дефейсів та багатьох окремих дефейсів. Вони відбулися переважно в той самий час.

Всього було взломано 97 сайтів на сервері хостера Ukraine (IP 185.68.16.175). Перелік сайтів можете подивитися на www.zone-h.org. В тому числі державні ресурси mev.gov.ua і dffd.gov.ua.

З них 18 сайтів були взломані хакерами з BD GREY HAT HACKERS та інші сайти іншими хакерами.

Масові дефейси хакерами з BD GREY HAT HACKERS явно були зроблені через взлом серверу хостинг провайдера. У випадку окремих дефейсів по одному чи декілька сайтів, всі вони явно були зроблені при взломах окремих сайтів. Але також можлива атака на інші сайти на даному сервері через взлом одного сайту та використання уразливостей в програмному забезпеченні сервера.

Вийшов Mozilla Firefox 82

19:38 25.06.2021

У жовтні, 20.10.2020, вийшов Mozilla Firefox 82. Нова версія браузера вийшла майже через місяць після виходу Firefox 81.

Mozilla офіційно випустила реліз веб-браузера Firefox 82, а також мобільну версію Firefox 82 для платформи Android. Відповідно до шеститижневого циклу розробки, Firefox 83 вийде 17 листопада.

В браузері було зроблено багато нововведень. Та зроблені покращення безпеки.

Окремо варто відзначити, що крім нововведень і виправлення помилок у Firefox 82.0 усунуто численні уразливості в 7 патчах, що так більше ніж в попередній версії. Серед яких немає критичних, але чотири уразливостей позначені як високого ризику, що потенційно можуть призвести до віддаленого виконання коду зловмисника. Mozilla типово виправляє по декілька дір за один патч.

Добірка експлоітів

16:24 25.06.2021

В даній добірці експлоіти в веб додатках:

  • Hasura GraphQL 1.3.3 - Denial of Service (деталі)
  • WordPress Plugin WPGraphQL 1.3.5 - Denial of Service (деталі)
  • Solaris SunSSH 11.0 x86 - libpam Remote Root (2) (деталі)
  • ProFTPd 1.3.5 - ‘mod_copy’ Remote Command Execution (деталі)
  • CHIYU IoT Devices - ‘Telnet’ Authentication Bypass (деталі)

Уразливості в плагінах для WordPress №331

23:52 24.06.2021

Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.

Цього разу повідомляю про уразливості в плагінах Ad Widget, Pootle Button, Publisher Code Integration, Influencer Marketing And Press Release System, Car Park Booking. Для котрих з’явилися експлоіти.

  • WordPress Ad Widget 2.10.0 Local File Inclusion (деталі)
  • WordPress Pootle Button 1.1.1 Cross Site Scripting (деталі)
  • WordPress PopCash.Net Publisher Code Integration 1.0 Cross Site Scripting (деталі)
  • WordPress Influencer Marketing And Press Release System 2.2 XSS (деталі)
  • WordPress Car Park Booking SQL Injection (деталі)

Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.

Вийшли PHP 7.3.28, 7.4.18 і 8.0.5

19:35 24.06.2021

У квітні, 29.04.2021, вийшли PHP 7.3.28, PHP 7.4.18 і PHP 8.0.5 (версія 8.0.4 була пропущена). У версії 7.3.28 виправлена одна уразливість, у версії 7.4.18 виправлено багато багів і уразливостей, у версії 8.0.5 виправлено багато багів і уразливостей.

Дані релізи направлені на покращення безпеки і стабільності гілок 7.3.x, 7.4.x і 8.0.x.

У PHP 7.3.28, 7.4.18 і 8.0.5 виправлено:

  • Header injection.
  • Пошкодження пам’яті.
  • Вибивання.
  • Уразливості в ядрі та модулях.

По матеріалам https://www.php.net.

Численні уразливості в Mozilla Firefox і Thunderbird

16:28 24.06.2021

Виявлені численні уразливості безпеки в Mozilla Firefox і Thunderbird.

Уразливі продукти: Mozilla Firefox 78, Thunderbird ESR 78.

Пошкодження пам’яті, виконання коду, обхід обмежень, витік інформації, DLL hijacking, підробка інтерфейсу.

  • MFSA 2020-24 Security Vulnerabilities fixed in Firefox 79 (деталі)

Вийшов Google Chrome 89

22:59 23.06.2021

У березні, 03.03.2021, через півтора місяці після виходу Google Chrome 88, вийшов Google Chrome 89.

В браузері зроблено багато нововведень. Та виправлені численні уразливості.

Виправлено 47 уразливостей, в тому числі одна (CVE-2021-21166) критична уразливість. З яких більшість виявлені в результаті автоматизованого тестування інструментами AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer і AFL. Це значно більше ніж в попередній версії.