Архів за Грудень, 2025

Похакані сайти №428

19:05 24.12.2025

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • https://uaj.uac.gov.ua (хакером L4663R666H05T) - 07.09.2024 - похаканий державний сайт
  • https://library.pdpu.edu.ua (хакером Security Ghost) - 09.01.2024
  • https://korzinka.ua (хакером CrankySt@lker) - 12.05.2024
  • https://olive-branch.com.ua (хакером Mr.Rm19) - 19.05.2024
  • https://svit-world.kiev.ua (хакером Mr.Rm19) - 19.05.2024

Добірка експлоітів

16:23 24.12.2025

В даній добірці експлоіти в веб додатках:

  • Microchip TimeProvider 4100 Grandmaster (Banner Config Modules) 2.4.6 - Stored Cross-Site Scripting (XSS) (деталі)
  • Microchip TimeProvider 4100 Grandmaster (Data plot modules) 2.4.6 - SQL Injection (деталі)
  • Sony XAV-AX5500 1.13 - Firmware Update Validation Remote Code Execution (RCE) (деталі)
  • InfluxDB OSS 2.7.11 - Operator Token Privilege Escalation (деталі)
  • GestioIP 3.5.7 - Remote Command Execution (RCE) (деталі)

Уразливості в плагінах для WordPress №370

23:54 23.12.2025

Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.

Цього разу повідомляю про уразливості в плагінах Media Library Assistant, Sonaar Music, Augmented-Reality, Canto і темі Seotheme. Для котрих з’явилися експлоіти.

  • Media Library Assistant Wordpress Plugin - RCE and LFI (деталі)
  • Wordpress Sonaar Music Plugin 4.7 - Stored XSS (деталі)
  • Wordpress Augmented-Reality - Remote Code Execution Unauthenticated (деталі)
  • Wordpress Seotheme - Remote Code Execution Unauthenticated (деталі)
  • Wordpress Plugin Canto < 3.0.5 - Remote File Inclusion (RFI) and Remote Code Execution (RCE) (деталі)

Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.

Діяльність Українських Кібер Військ

19:31 23.12.2025

Підсумки роботи по протидії російським окупантам. Розповім про свою цьогорічну роботу.

Дані за 2014-2021 роки, дані за 2022 рік, дані за 02.01.2023-08.01.2023, дані за 09.01.2023-15.01.2023, дані за 16.01.2023-22.01.2023, дані за 23.01.2023-29.01.2023, дані за 30.01.2023-05.02.2023, дані за 06.02.2023-12.02.2023, дані за 13.02.2023-19.02.2023, дані за 20.02.2023-26.02.2023, дані за 27.02.2023-05.03.2023, дані за 06.03.2023-12.03.2023, дані за 13.03.2023-19.03.2023, дані за 20.03.2023-26.03.2023, дані за 27.03.2023-02.04.2023, дані за 03.04.2023-09.04.2023, дані за 10.04.2023-23.04.2023, дані за 24.04.2023-30.04.2023, дані за 01.05.2023-07.05.2023, дані за 08.05.2023-14.05.2023, дані за 15.05.2023-21.05.2023, дані за 22.05.2023-28.05.2023, дані за 29.05.2023-04.06.2023, дані за 05.06.2023-11.06.2023, дані за 12.06.2023-18.06.2023, дані за 19.06.2023-25.06.2023, дані за 26.06.2023-02.07.2023, дані за 03.07.2023-09.07.2023, дані за 10.07.2023-16.07.2023, дані за 17.07.2023-23.07.2023, дані за 24.07.2023-30.07.2023, дані за 31.07.2023-06.08.2023, дані за 07.08.2023-13.08.2023, дані за 14.08.2023-20.08.2023, дані за 21.08.2023-27.08.2023. Це нові дані.

У серпні:

П’ятий тиждень.

Українські Кібер Війська заблокували сайти терористів tsiklnr.su, nslnr.su та minfindnr.ru https://bit.ly/3qJ5gyD.
Українські Кібер Війська роками виявляють, як російські окупанти проводять псевдовибори https://bit.ly/3L0fH7E.
Українські Кібер Війська заблокували сайти терористів minstroy-dnr.ru, mvddnr.ru і msdnr.ru https://bit.ly/3KYoR4H.
Відео розвідка: УКВ щодня виявляють російську військову техніку в Донецьку та С-300 в Криму https://bit.ly/3PhLNOH.
Українські Кібер Війська виявили гео-дані знищених російських літаків ІЛ-76 в Пскові https://bit.ly/3qSeJne.
Українські Кібер Війська заблокували 350 сайтів терористів https://bit.ly/3qV1B0x.
Це документ російських терористів https://bit.ly/3qTwZfQ.
Українські Кібер Війська заблокували сайти терористів naspravdi.info, dnrsovet.su, та mvddnr.ru https://bit.ly/3QYyDHO.
Українські Кібер Війська двічі взломали сайт ЦВК ЛНР, а наші спецслужби з 2014 року ігнорують всі сайти ЦВК терористів https://bit.ly/3LuKslF.
Українські Кібер Війська заблокували 350 сайтів терористів https://bit.ly/3R5ZB05.
Розпочалося навчання окупантами українських дітей - черговий рік навчають їх тероризму та мілітаризують https://bit.ly/3RohF63.

Вийшли PHP 8.3.16 і 8.4.3

16:20 23.12.2025

У січні, 16.01.2025, вийшли PHP 8.3.16 і PHP 8.4.3. У версії PHP 8.2.25 виправлено багато багів і уразливостей, у версії PHP 8.3.13 виправлено багато багів і уразливостей.

Дані релізи направлені на покращення безпеки і стабільності гілок 8.3.x і 8.4.x.

У PHP 8.3.16 і 8.4.3 виправлено:

  • Численні вибивання.
  • Декілька витоків пам’яті.
  • Численні пошкодження пам’яті.
  • Уразливості в ядрі та модулях.

По матеріалам https://www.php.net.