Архів за Липень, 2024

Уразливості в плагінах для WordPress №361

23:41 28.07.2024

Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.

Цього разу повідомляю про уразливості в плагінах wawp_framework, Hot Backup Manager, HpHospital, jomiz-plugins-accounting, BlackHawk. Для котрих з’явилися експлоіти.

  • WordPress wawp_framework 1.0 Database Backup Disclosure (деталі)
  • WordPress Hot Backup Manager 1.0 Database Disclosure (деталі)
  • WordPress HpHospital 1.0 Database Disclosure (деталі)
  • WordPress jomiz-plugins-accounting 1.0 Database Disclosure (деталі)
  • WordPress BlackHawk 1.0 Open Redirection (деталі)

Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.

Добірка експлоітів

19:05 28.07.2024

В даній добірці експлоіти в веб додатках:

  • Epson Stylus SX510W Printer Remote Power Off - Denial of Service (деталі)
  • Optoma 1080PSTX Firmware C02 - Authentication Bypass (деталі)
  • Screen SFT DAB 600/C - Authentication Bypass Account Creation (деталі)
  • Screen SFT DAB 600/C - Authentication Bypass Password Change (деталі)
  • Screen SFT DAB 600/C - Authentication Bypass Erase Account (деталі)

Діяльність Українських Кібер Військ

16:32 28.07.2024

Підсумки роботи по протидії російським окупантам. Розповім про свою цьогорічну роботу.

Дані за 2014-2021 роки, дані за 2022 рік, дані за 02.01.2023-08.01.2023, дані за 09.01.2023-15.01.2023, дані за 16.01.2023-22.01.2023, дані за 23.01.2023-29.01.2023, дані за 30.01.2023-05.02.2023, дані за 06.02.2023-12.02.2023 та за 13.02.2023-19.02.2023. Це нові дані.

В лютому:

Четвертий тиждень.

Українські Кібер Війська заблокували сайти терористів tsiklnr.su, nslnr.su та minfindnr.ru https://bit.ly/3lOHcay.
Українські Кібер Війська щодня виявляють російську військову техніку в Донецьку https://bit.ly/3Il330T.
Українські Кібер Війська заблокували сайти терористів minstroy-dnr.ru, mvddnr.ru і msdnr.ru https://bit.ly/3m0qhSz.
Відео-розвідка: УКВ виявили, як російські окупанти висилають додому награбоване поштою в Бєлгороді https://bit.ly/3xLmJWT.
Українські Кібер Війська заблокували 320 сайтів терористів https://bit.ly/3xOUKWl.
Українські Кібер Війська хакнули пошту російського терориста https://bit.ly/3IB4kRP.
Українські Кібер Війська заблокували сайти терористів dnrsovet.su, mvddnr.ru та minsvyazdnr.ru https://bit.ly/41p19oM.
Відео-розвідка: УКВ щодня виявляють російську військову техніку в Криму https://bit.ly/3ITOzqa.
Українські Кібер Війська заблокували 325 сайтів терористів https://bit.ly/41uMJDq.
Українські Кібер Війська записали колону військової техніки в Керчі https://bit.ly/3KG2baa.

Похакані сайти №409

23:50 27.07.2024

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • https://cuc.ceramology.gov.ua (хакерами з Family Attack Cyber) - 18.08.2023 - похаканий державний сайт
  • https://arhive.ceramology.gov.ua (хакерами з Family Attack Cyber) - 18.08.2023 - похаканий державний сайт
  • DDoS на id.court.gov.ua (росіянами) - 24.07.2024 - заблокований державний сайт
  • https://xenon.net.ua (хакером Rayzky) - 26.04.2024
  • https://body1.com.ua (хакером Rayzky) - 26.04.2024

Добірка експлоітів

19:04 27.07.2024

В даній добірці експлоіти в веб додатках:

  • Schneider Electric v1.0 - Directory traversal & Broken Authentication (деталі)
  • Franklin Fueling Systems TS-550 - Exploit and Default Password (деталі)
  • pfsenseCE v2.6.0 - Anti-brute force protection bypass (деталі)
  • Sielco Analog FM Transmitter 2.12 - Remote Privilege Escalation (деталі)
  • Franklin Fueling Systems TS-550 - Default Password (деталі)

Вийшли PHP 8.1.23 і 8.2.10

16:31 27.07.2024

У серпні, 31.08.2023, вийшли PHP 8.1.23 і PHP 8.2.10. У версії PHP 8.1.23 виправлено багато багів і уразливостей, у версії PHP 8.2.10 виправлено багато багів і уразливостей.

Дані релізи направлені на покращення безпеки і стабільності гілок 8.1.x і 8.2.x.

У PHP 8.1.23 і 8.2.10 виправлено:

  • Численні вибивання.
  • Пошкодження пам’яті.
  • Уразливості в ядрі та модулях.

По матеріалам https://www.php.net.

Уразливості в плагінах для WordPress №360

23:48 26.07.2024

Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.

Цього разу повідомляю про уразливості в плагінах uploading downloading non-latin filename, Events Calendar, pm_market, WP Complete Backup, Jazzy Forms. Для котрих з’явилися експлоіти.

  • WordPress uploadingdownloading-non-latin-filename 1.1.5 Arbitrary File Download (деталі)
  • WordPress Events Calendar Premium 1.0 Database Disclosure (деталі)
  • WordPress pm_market 1.0 Database Backup Disclosure (деталі)
  • WordPress WP Complete Backup 3.0.5 Database Backup Disclosure (деталі)
  • WordPress Jazzy Forms 1.1.1 Database Backup Disclosure (деталі)

Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.

Вісімнадцята річниця роботи проекту

19:01 26.07.2024

Вісімнадцять років тому, 18.07.2006, мій проект розпочав свою роботу. Цього липня виповнилося 18 років з моменту початку офіційної роботи проекту Websecurity - Веб безпека. З чим вас і себе поздоровляю 8-) .

За останній рік роботи проекту було зроблено чимало і ще багато чого заплановано. Зокрема мною були оновлені SecurityAlert та інші Секюріті програми.

Також опубліковано багато цікавих статей та досліджень, а також даних про діяльність Українських Кібер Військ.

Багато цікавого ще попереду, тому слідкуйте за новинами.

Діяльність Українських Кібер Військ

16:34 26.07.2024

Підсумки роботи по протидії російським окупантам. Розповім про свою цьогорічну роботу.

Дані за 2014-2021 роки, дані за 2022 рік, дані за 02.01.2023-08.01.2023, дані за 09.01.2023-15.01.2023, дані за 16.01.2023-22.01.2023, дані за 23.01.2023-29.01.2023, дані за 30.01.2023-05.02.2023 та за 06.02.2023-12.02.2023. Це нові дані.

В лютому:

Третій тиждень.

Українські Кібер Війська заблокували сайти терористів tsiklnr.su, nslnr.su та minfindnr.ru https://bit.ly/3HXciV0.
Закрив акаунт Наталії Поклонської в Twitter https://bit.ly/40VGUyD.
Українські Кібер Війська щодня виявляють російські танки та іншу військову техніку в Донецьку https://bit.ly/3K4vrH6.
Українські Кібер Війська заблокували сайти терористів minstroy-dnr.ru, mvddnr.ru і msdnr.ru http://bit.ly/3E8UdC1.
Відео-розвідка: УКВ виявили, як російські окупанти висилають додому награбоване поштою в Бєлгороді http://bit.ly/3lF8O1D.
Українські Кібер Війська заблокували 320 сайтів терористів https://bit.ly/3xsaKgJ.
Українські Кібер Війська ідентифікували тисячі ворогів. Персональні дані власників сайтів терористів, що я висилав у СБУ з 2014 року https://bit.ly/3XFG5qT.
Українські Кібер Війська заблокували сайти терористів dnrsovet.su, mvddnr.ru та minsvyazdnr.ru https://bit.ly/3XNNq88.
Українські Кібер Війська щодня виявляють російську військову техніку в Донецьку і Криму https://bit.ly/3lOUT9D.
Українські Кібер Війська заблокували 320 сайтів терористів https://bit.ly/3lChu95.

Похакані сайти №408

23:47 25.07.2024

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • https://krychevsky-family.opishne-museum.gov.ua (хакерами з Family Attack Cyber) - 18.08.2023 - похаканий державний сайт
  • https://shop.opishne-museum.gov.ua (хакерами з Family Attack Cyber) - 18.08.2023 - похаканий державний сайт
  • https://ilady.kharkiv.ua (хакером Rayzky) - 04.02.2024
  • https://generalsurgery.com.ua (хакером KingSkrupellos) - 23.04.2024
  • https://sts.nangu.edu.ua (хакером KingSkrupellos) - 01.05.2024