23:58 14.12.2017
У листопаді місяці Microsoft випустила нові патчі.
У листопадовому “вівторку патчів” Microsoft випустила черговий пакет оновлень, до якого увійшло багато патчів, але починаючи з квітня бюлетені по безпеці не випускаються, тому їх кількість невідома. Компанія вказує лише назви продуктів та номера патчів, а не кількість і деталі бюлетенів (патчів). Вони закривають уразливості в програмних продуктах компанії.
Дані патчі стосуються поточних операційних систем компанії Microsoft - Windows 7, 2008, 2008 R2, 8.1, 2012, 2012 R2, RT 8.1, 10 та 2016. А також Microsoft Office, Internet Explorer і Edge, .NET Core і ASP.NET Core та Office Web Apps і SharePoint Server.
Також Microsoft випустила патч для уразливостей в Adobe Flash Player, що постачається з Windows.
Опубліковано в Новини | Без Коментарів »
22:49 14.12.2017
Продовжуючи традицію, пропоную вашій увазі цікаві секюріті статті. Щоб ви поповнювали свої знання з веб безпеки.
Добірка цікавого чтива на тему безпеки, зокрема про DoS і DDoS атаки (статті з Вікіпедії):
Опубліковано в Статті | Без Коментарів »
20:04 14.12.2017
У листопаді, 14.11.2017, вийшов Mozilla Firefox 57. Нова версія браузера вийшла через півтора місяці після виходу Firefox 56.
Mozilla офіційно випустила реліз веб-браузера Firefox 57, а також мобільну версію Firefox 57 для платформи Android. Відповідно до шеститижневого циклу розробки, реліз Firefox 58 намічений на 23 січня.
Також була оновлена гілка із тривалим терміном підтримки Firefox 52.5.
В браузері були зроблено багато нововведень (новий зовнішній вигляд, перехід на WebExtensions і новий веб-движок Quantum). Та зроблені покращення безпеки, зокрема доданий третій рівень sandbox-ізоляції для платформи Linux, покращений захист приватності, зроблений новий дизайн повідомлень про помилки HTTPS і покращене управління правами доступу всіх сайтів.
Окремо варто відзначити, що крім нововведень і виправлення помилок у Firefox 57.0 усунуто 15 уразливостей, що менше ніж в попередній версії. Серед яких три позначені як критичні, що можуть привести до виконання коду зловмисника при відкритті спеціально оформлених сторінок. Причому ця кількість - це саме патчі (Mozilla типово виправляє по декілька дір за один патч).
- Выпуск Firefox 57 с многопоточным CSS-движком и новым оформлением (деталі)
Опубліковано в Новини, Програми | Без Коментарів »
17:25 14.12.2017
В даній добірці експлоіти в веб додатках:
- Picosafe Web GUI - Multiple Vulnerabilities (деталі)
- Witbe - Remote Code Execution (деталі)
- Cisco Firepower Threat Management Console 6.0.1 - Remote Command Execution (деталі)
- PCMan FTP Server 2.0.7 - ‘PORT’ Remote Buffer Overflow (деталі)
- BolinTech DreamFTP Server 1.02 - ‘RETR’ Remote Buffer Overflow (деталі)
Опубліковано в Експлоіти | Без Коментарів »
23:58 13.12.2017
Раніше я писав про жовтневі DDoS атаки та взломи в Україні, а зараз розповім про ситуацію в листопаді.
В зв’язку з сепаратистськими і терористичними акціями на сході України, хакерська активність була значною. Відбулися наступні DDoS атаки та взломи в Інтернеті.
Іноземні хакери провели неполітичні взломи державних сайтів:
onufrievka.kr-admin.gov.ua (хакером parazit) - 29.11.2017
Проукраїнськими хакерами були атаковані наступні сайти:
Листопадові DDoS атаки на сайти ДНР і ЛНР
Сайти ДНР і ЛНР були атаковані неодноразово на протязі місяця.
Українські Кібер Війська закрили наступні сайти:
Закритий сайт гуманитарные-войска.рф (через вплив на хостера) - 11.2017
Закритий сайт patriot.dn.ua (через скаргу хостеру) - 11.2017
Закритий сайт virtual.donetsk.ua (через скаргу хостеру) - 11.2017
Опубліковано в Дослідження | Без Коментарів »
21:44 13.12.2017
Виявлені численні уразливості безпеки в Microsoft Office, а також в серверних продуктах Office Web Apps і SharePoint Server. Що були виправлені у вівторку патчів у листопаді.
Уразливі продукти: Microsoft Office Web Apps 2010 SP2, Office Web Apps Server 2013 SP1, Project Server 2013 SP1, SharePoint Enterprise Server 2016.
Обхід безпеки, пошкодження пам’яті, виконання коду.
Опубліковано в Новини, Помилки | Без Коментарів »
19:32 13.12.2017
Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.
- http://websystem.kotovsk-city.gov.ua (хакерами з Yunkers Crew) - 16.04.2017 - похаканий державний сайт, зараз сайт вже виправлений адмінами
- http://forum.adm-hrebinka.gov.ua (хакерами з Yunkers Crew) - 16.04.2017 - похаканий державний сайт, зараз сайт вже виправлений адмінами
- http://artemida.net.ua (хакером Fallag Gassrini) - 10.02.2017, зараз сайт вже виправлений адмінами
- http://sadyukrainy.com.ua (хакером MOB) - 29.10.2017, зараз сайт вже виправлений адмінами, цей сайт вже хакали в березні, схоже його ламають постійно
- http://stroymaterialy.kharkov.ua (хакерами з ToP-TeaM) - 14.11.2017, зараз сайт вже виправлений адмінами
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
17:29 13.12.2017
В даній добірці уразливості в веб додатках:
- RSA Identity Management and Governance Authentication Bypass Vulnerability (деталі)
- CollabNet Subversion Edge weak password policy (деталі)
- CollabNet Subversion Edge missing clickjacking protection (деталі)
- CSRF Vulnerability in C2Box application (деталі)
- Web Login Bruteforce in Symantec Endpoint Protection Manager 12.1.4023.4080 (деталі)
Опубліковано в Уразливості | Без Коментарів »
23:53 12.12.2017
Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.
Цього разу повідомляю про уразливості в плагінах CSV Import, WP Advanced Importer, Calculated Fields Form, Extra User Details, User Submitted Posts. Для котрих з’явилися експлоіти.
- WordPress CSV Import 1.0 Cross Site Scripting (деталі)
- WordPress WP Advanced Importer 2.1.1 Cross Site Scripting (деталі)
- WordPress Calculated Fields Form 1.0.x Session Hijacking (деталі)
- WordPress Extra User Details 0.4.2 Privilege Escalation (деталі)
- WordPress User Submitted Posts 20151113 Cross Site Scripting (деталі)
Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.
Опубліковано в Новини сайту, Уразливості | Без Коментарів »
22:49 12.12.2017
У жовтні вже відбувалися DDoS атаки на сайти ДНР і ЛНР. Розповім про DDoS атаки на сайти цих терористичних організацій, що мали місце у листопаді.
Це DDoS атаки на різні сайти ДНР і ЛНР, які ГПУ визнала терористичними організаціями, а також на сайти, які підтримують їх. Що були проведені Українськими Кібер Військами.
DDoS на без-вести.рф - 01-30.11.2017
DDoS на dnrpress.ru - 01-30.11.2017
DDoS на cikdnr.ru - 01-30.11.2017
DDoS на cik-lnr.info - 01-30.11.2017
DDoS на icp.su - 01-30.11.2017
DDoS на dokcpp.dn.ua - 01-30.11.2017
DDoS на antiukrop.su - 01-30.11.2017
DDoS на milion.kiev.ua - 01-30.11.2017
DDoS на banner.dn.ua - 01-30.11.2017
DDoS на patriot.donetsk.ua - 01-30.11.2017
Та інші сайти ДНР і ЛНР.
Таким чином українські хакери висловили протест проти цих незаконних організацій на їх сайтах. Деякі з них тимчасово не працювали, а деякі сайти припинили роботу.
Опубліковано в Дослідження | Без Коментарів »