17:24 15.12.2017
В серпні відбувся новий масовий взлом сайтів на сервері Goodnet. Він тривав з 24.12.2013 по 04.12.2017. Третій масовий взлом сайтів на сервері Goodnet відбувся раніше.
Був взломаний сервер української компанії Goodnet. Взлом, що складався з одного масового дефейсу та кількох окремих дефейсів по одному або декількох сайтах, відбувся після масового взлому сайтів на сервері Ukrnames.
Всього було взломано 95 сайтів на сервері хостера Goodnet (91.203.144.46). Перелік сайтів можете подивитися на www.zone-h.org. Серед них українські державні сайти forum.adm-hrebinka.gov.ua, adm-hrebinka.gov.ua, info.adm-hrebinka.gov.ua, cloud.adm-hrebinka.gov.ua, osvita.adm-hrebinka.gov.ua.
З зазначених 95 сайтів 25 сайтів були взломані хакерами з Ashiyane Digital Security Team, 21 сайт хакером dr lamouchi, 5 сайтів хакерами з Yunkers Crew та по одному чи декілька іншими хакерами.
Під час взлому Ashiyane Digital Security Team було дефейснуто багато сайтів, тому немає сумнівів, що вони були взломані через взлом серверу хостінг провайдера. Стосовно інших, то враховуючи велику кількість окремих дефейсів по одному або декілька сайтів, всі вони явно були зроблені при взломах окремих сайтів.
Опубліковано в Новини, Дослідження | Без Коментарів »
23:58 14.12.2017
У листопаді місяці Microsoft випустила нові патчі.
У листопадовому “вівторку патчів” Microsoft випустила черговий пакет оновлень, до якого увійшло багато патчів, але починаючи з квітня бюлетені по безпеці не випускаються, тому їх кількість невідома. Компанія вказує лише назви продуктів та номера патчів, а не кількість і деталі бюлетенів (патчів). Вони закривають уразливості в програмних продуктах компанії.
Дані патчі стосуються поточних операційних систем компанії Microsoft - Windows 7, 2008, 2008 R2, 8.1, 2012, 2012 R2, RT 8.1, 10 та 2016. А також Microsoft Office, Internet Explorer і Edge, .NET Core і ASP.NET Core та Office Web Apps і SharePoint Server.
Також Microsoft випустила патч для уразливостей в Adobe Flash Player, що постачається з Windows.
Опубліковано в Новини | Без Коментарів »
22:49 14.12.2017
Продовжуючи традицію, пропоную вашій увазі цікаві секюріті статті. Щоб ви поповнювали свої знання з веб безпеки.
Добірка цікавого чтива на тему безпеки, зокрема про DoS і DDoS атаки (статті з Вікіпедії):
Опубліковано в Статті | Без Коментарів »
20:04 14.12.2017
У листопаді, 14.11.2017, вийшов Mozilla Firefox 57. Нова версія браузера вийшла через півтора місяці після виходу Firefox 56.
Mozilla офіційно випустила реліз веб-браузера Firefox 57, а також мобільну версію Firefox 57 для платформи Android. Відповідно до шеститижневого циклу розробки, реліз Firefox 58 намічений на 23 січня.
Також була оновлена гілка із тривалим терміном підтримки Firefox 52.5.
В браузері були зроблено багато нововведень (новий зовнішній вигляд, перехід на WebExtensions і новий веб-движок Quantum). Та зроблені покращення безпеки, зокрема доданий третій рівень sandbox-ізоляції для платформи Linux, покращений захист приватності, зроблений новий дизайн повідомлень про помилки HTTPS і покращене управління правами доступу всіх сайтів.
Окремо варто відзначити, що крім нововведень і виправлення помилок у Firefox 57.0 усунуто 15 уразливостей, що менше ніж в попередній версії. Серед яких три позначені як критичні, що можуть привести до виконання коду зловмисника при відкритті спеціально оформлених сторінок. Причому ця кількість - це саме патчі (Mozilla типово виправляє по декілька дір за один патч).
- Выпуск Firefox 57 с многопоточным CSS-движком и новым оформлением (деталі)
Опубліковано в Новини, Програми | Без Коментарів »
17:25 14.12.2017
В даній добірці експлоіти в веб додатках:
- Picosafe Web GUI - Multiple Vulnerabilities (деталі)
- Witbe - Remote Code Execution (деталі)
- Cisco Firepower Threat Management Console 6.0.1 - Remote Command Execution (деталі)
- PCMan FTP Server 2.0.7 - ‘PORT’ Remote Buffer Overflow (деталі)
- BolinTech DreamFTP Server 1.02 - ‘RETR’ Remote Buffer Overflow (деталі)
Опубліковано в Експлоіти | Без Коментарів »
23:58 13.12.2017
Раніше я писав про жовтневі DDoS атаки та взломи в Україні, а зараз розповім про ситуацію в листопаді.
В зв’язку з сепаратистськими і терористичними акціями на сході України, хакерська активність була значною. Відбулися наступні DDoS атаки та взломи в Інтернеті.
Іноземні хакери провели неполітичні взломи державних сайтів:
onufrievka.kr-admin.gov.ua (хакером parazit) - 29.11.2017
Проукраїнськими хакерами були атаковані наступні сайти:
Листопадові DDoS атаки на сайти ДНР і ЛНР
Сайти ДНР і ЛНР були атаковані неодноразово на протязі місяця.
Українські Кібер Війська закрили наступні сайти:
Закритий сайт гуманитарные-войска.рф (через вплив на хостера) - 11.2017
Закритий сайт patriot.dn.ua (через скаргу хостеру) - 11.2017
Закритий сайт virtual.donetsk.ua (через скаргу хостеру) - 11.2017
Опубліковано в Дослідження | Без Коментарів »
21:44 13.12.2017
Виявлені численні уразливості безпеки в Microsoft Office, а також в серверних продуктах Office Web Apps і SharePoint Server. Що були виправлені у вівторку патчів у листопаді.
Уразливі продукти: Microsoft Office Web Apps 2010 SP2, Office Web Apps Server 2013 SP1, Project Server 2013 SP1, SharePoint Enterprise Server 2016.
Обхід безпеки, пошкодження пам’яті, виконання коду.
Опубліковано в Новини, Помилки | Без Коментарів »
19:32 13.12.2017
Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.
- http://websystem.kotovsk-city.gov.ua (хакерами з Yunkers Crew) - 16.04.2017 - похаканий державний сайт, зараз сайт вже виправлений адмінами
- http://forum.adm-hrebinka.gov.ua (хакерами з Yunkers Crew) - 16.04.2017 - похаканий державний сайт, зараз сайт вже виправлений адмінами
- http://artemida.net.ua (хакером Fallag Gassrini) - 10.02.2017, зараз сайт вже виправлений адмінами
- http://sadyukrainy.com.ua (хакером MOB) - 29.10.2017, зараз сайт вже виправлений адмінами, цей сайт вже хакали в березні, схоже його ламають постійно
- http://stroymaterialy.kharkov.ua (хакерами з ToP-TeaM) - 14.11.2017, зараз сайт вже виправлений адмінами
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
17:29 13.12.2017
В даній добірці уразливості в веб додатках:
- RSA Identity Management and Governance Authentication Bypass Vulnerability (деталі)
- CollabNet Subversion Edge weak password policy (деталі)
- CollabNet Subversion Edge missing clickjacking protection (деталі)
- CSRF Vulnerability in C2Box application (деталі)
- Web Login Bruteforce in Symantec Endpoint Protection Manager 12.1.4023.4080 (деталі)
Опубліковано в Уразливості | Без Коментарів »
23:53 12.12.2017
Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.
Цього разу повідомляю про уразливості в плагінах CSV Import, WP Advanced Importer, Calculated Fields Form, Extra User Details, User Submitted Posts. Для котрих з’явилися експлоіти.
- WordPress CSV Import 1.0 Cross Site Scripting (деталі)
- WordPress WP Advanced Importer 2.1.1 Cross Site Scripting (деталі)
- WordPress Calculated Fields Form 1.0.x Session Hijacking (деталі)
- WordPress Extra User Details 0.4.2 Privilege Escalation (деталі)
- WordPress User Submitted Posts 20151113 Cross Site Scripting (деталі)
Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.
Опубліковано в Новини сайту, Уразливості | Без Коментарів »