22:49 12.12.2017
У жовтні вже відбувалися DDoS атаки на сайти ДНР і ЛНР. Розповім про DDoS атаки на сайти цих терористичних організацій, що мали місце у листопаді.
Це DDoS атаки на різні сайти ДНР і ЛНР, які ГПУ визнала терористичними організаціями, а також на сайти, які підтримують їх. Що були проведені Українськими Кібер Військами.
DDoS на без-вести.рф - 01-30.11.2017
DDoS на dnrpress.ru - 01-30.11.2017
DDoS на cikdnr.ru - 01-30.11.2017
DDoS на cik-lnr.info - 01-30.11.2017
DDoS на icp.su - 01-30.11.2017
DDoS на dokcpp.dn.ua - 01-30.11.2017
DDoS на antiukrop.su - 01-30.11.2017
DDoS на milion.kiev.ua - 01-30.11.2017
DDoS на banner.dn.ua - 01-30.11.2017
DDoS на patriot.donetsk.ua - 01-30.11.2017
Та інші сайти ДНР і ЛНР.
Таким чином українські хакери висловили протест проти цих незаконних організацій на їх сайтах. Деякі з них тимчасово не працювали, а деякі сайти припинили роботу.
Опубліковано в Дослідження | Без Коментарів »
20:09 12.12.2017
Виявлені уразливості в Microsoft .NET Core і ASP.NET Core. Що були виправлені у вівторку патчів у листопаді.
Уразливі продукти: Microsoft .NET Core 1.0, 1.1, 2.0 і ASP.NET Core 1.0, 1.1, 2.0.
Виконання коду через пошкодження пам’яті.
Опубліковано в Новини, Помилки | Без Коментарів »
17:25 12.12.2017
В даній добірці експлоіти в веб додатках:
- ASUS DSL-X11 ADSL Router - Unauthenticated DNS Change (деталі)
- Kerio Control Unified Threat Management 9.1.0 build 1087/9.1.1 build 1324 - Multiple Vulnerabilities (деталі)
- Symantec Messaging Gateway 10.6.1 - Directory Traversal (деталі)
- Freefloat FTP Server 1.0 - ‘SITE ZONE’ Buffer Overflow (деталі)
- PCMan FTP Server 2.0.7 - ‘NLST’ Remote Buffer Overflow (деталі)
Опубліковано в Експлоіти | Без Коментарів »
23:58 11.12.2017
Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.
- http://syroedenie.com.ua - інфекція була виявлена 14.01.2017. Зараз сайт не входить до переліку підозрілих
- http://nuskin.biz.ua - інфекція була виявлена 04.02.2017. Зараз сайт не входить до переліку підозрілих
- http://galkorona.com - інфекція була виявлена 01.03.2017. Зараз сайт не входить до переліку підозрілих
- http://pravosudie.at.ua - інфекція була виявлена 11.03.2017. Зараз сайт не входить до переліку підозрілих
- http://cs-hltv.at.ua - інфекція була виявлена 23.03.2017. Зараз сайт не входить до переліку підозрілих
- http://hooligan8.at.ua - інфекція була виявлена 31.07.2017. Зараз сайт не входить до переліку підозрілих
- http://guanpro.com - інфекція була виявлена 11.08.2017. Зараз сайт не входить до переліку підозрілих
- http://000.at.ua - інфекція була виявлена 18.09.2017. Зараз сайт не входить до переліку підозрілих
- http://prof-xaker.at.ua - інфекція була виявлена 18.09.2017. Зараз сайт не входить до переліку підозрілих
- http://solocrd.zzz.com.ua - інфекція була виявлена 10.11.2017. Зараз сайт не входить до переліку підозрілих
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
22:46 11.12.2017
Виявлені численні уразливості безпеки в Microsoft Internet Explorer і Microsoft Edge. Що були виправлені у вівторку патчів у листопаді.
Уразливі продукти: Microsoft Internet Explorer 9, 10, 11 та Edge під Windows Server 2008, Windows 7, Windows Server 2012, Windows 8.1, Windows 10, Windows Server 2016.
Численні пошкодження пам’яті та виконання коду.
Опубліковано в Новини, Помилки | Без Коментарів »
20:03 11.12.2017
В листопаді, 30.11.2017, я дав інтерв’ю для телеканалу Oboz TV.
Воно вийшло на каналі в програмі “Ранковий Обозреватель”. Сюжет зі мною про кібербезпеку розбитий на дві частини. В першому відео я розповів про двофакторну авторизацію, надійні паролі, менеджери паролів та інші аспекти онлайн безпеки. В другому відео я розповів про безпечні месенджери, протидію російським кібератакам та про діяльність УКВ з 2014 року. Всі бажаючі можуть подивитися ці відео.
Опубліковано в Новини сайту, Статті | Без Коментарів »
17:24 11.12.2017
В даній добірці уразливості в веб додатках:
- HttpFileServer 2.3.x Remote Command Execution (деталі)
- CollabNet Subversion Edge weak password storage mechanism (деталі)
- CollabNet Subversion Edge missing XSRF protection (деталі)
- cacti security update (деталі)
- Avira License Application - Cross Site Request Forgery Vulnerability (деталі)
Опубліковано в Уразливості | Без Коментарів »
23:57 28.10.2017
Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.
Цього разу повідомляю про уразливості в плагінах Booking Calendar Contact Form, WooCommerce, WP User Frontend, Duplicator, ALO EasyMail Newsletter. Для котрих з’явилися експлоіти.
- WordPress Booking Calendar Contact Form 1.0.23 Blind SQL Injection (деталі)
- WordPress WooCommerce 1.5.5 Privilege Escalation (деталі)
- WordPress WP User Frontend 3.4.6 File Upload (деталі)
- WordPress Duplicator 1.1.0 / 1.2.0 Cross Site Request Forgery (деталі)
- WordPress ALO EasyMail Newsletter 2.6.01 CSRF (деталі)
Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.
Опубліковано в Новини сайту, Уразливості | Без Коментарів »
22:46 28.10.2017
В період з 03.11.2012 по 15.02.2015 та з 04.12.2016 по 18.05.2017 відбувся масовий взлом сайтів на сервері Ukrnames. Нещодавно я вже розповідав про інші масові взломи.
Був взломаний сервер української компанії Ukrnames. Взлом складався з кількох масових дефейсів та багатьох невеликих дефейсів сайтів. Він відбувся після згаданого масового взлому сайтів на сервері Freehost.
Всього було взломано 215 сайтів на сервері хостера Freehost (IP 195.64.154.9). Перелік сайтів можете подивитися на www.zone-h.org. Серед них український державний сайт khoas.gov.ua.
З зазначених 215 сайтів 63 сайти були взломані хакером RxR та інші сайти іншими хакерами.
Масовий дефейс хакером RxR явно був зроблений через взлом серверу хостінг провайдера. Коли через взлом одного сайта, був отриманий root доступ до сервера (через уразливості в програмному забезпеченні самого сервера) та атаковані інші сайти на даному сервері. У випадку інших дефейсів сайтів, всі вони явно були зроблені при взломах окремих сайтів.
Опубліковано в Новини, Дослідження | Без Коментарів »
19:21 28.10.2017
У жовтні, 26.10.2017 і 27.10.2017, вийшли PHP 5.6.32, PHP 7.0.25 і PHP 7.1.11. У версії 5.6.32 виправлено багато уразливостей, у версії 7.0.25 виправлено багато багів і уразливостей, у версії 7.1.11 виправлено багато багів і уразливостей.
Дані релізи направлені на покращення безпеки і стабільності гілок 5.6.x, 7.0.x і 7.1.x.
У PHP 5.6.32, 7.0.25 і 7.1.11 виправлено:
- Пошкодження пам’яті.
- Численні вибивання в різних функціях (DoS).
- Уразливості в ядрі та модулях.
По матеріалам http://www.php.net.
Опубліковано в Новини, Програми | Без Коментарів »