Діяльність Українських Кібер Військ

19:34 26.12.2024

Підсумки роботи по протидії російським окупантам. Розповім про свою цьогорічну роботу.

Дані за 2014-2021 роки, дані за 2022 рік, дані за 02.01.2023-08.01.2023, дані за 09.01.2023-15.01.2023, дані за 16.01.2023-22.01.2023, дані за 23.01.2023-29.01.2023, дані за 30.01.2023-05.02.2023, дані за 06.02.2023-12.02.2023, дані за 13.02.2023-19.02.2023, дані за 20.02.2023-26.02.2023, дані за 27.02.2023-05.03.2023, дані за 06.03.2023-12.03.2023, дані за 13.03.2023-19.03.2023, дані за 20.03.2023-26.03.2023, дані за 27.03.2023-02.04.2023, дані за 03.04.2023-09.04.2023, дані за 10.04.2023-23.04.2023, дані за 24.04.2023-30.04.2023 та за 01.05.2023-07.05.2023. Це нові дані.

В травні:

Другий тиждень.

Українські Кібер Війська заблокували сайти терористів tsiklnr.su, nslnr.su та minfindnr.ru https://bit.ly/42GZydX.
Українські Кібер Війська щодня виявляють російські танки в Донецьку та С-300 в Криму https://bit.ly/3LVuArw.
Українські Кібер Війська заблокували сайти терористів minstroy-dnr.ru, mvddnr.ru і msdnr.ru https://bit.ly/42GBtUq.
Відео-розвідка: УКВ виявили, як російські окупанти висилають додому награбоване поштою в Бєлгороді https://bit.ly/3BiyPc0.
Українські Кібер Війська заблокували 335 сайтів терористів https://bit.ly/3I61XXs.
Це документ російських терористів https://bit.ly/3M7dPdg.
Українські Кібер Війська заблокували сайти терористів dnrsovet.su, mvddnr.ru та minsvyazdnr.ru https://bit.ly/42QuoR9.
Українські Кібер Війська записали військову техніку в Сімферополі https://bit.ly/3M5DoLp.
Українські Кібер Війська заблокували 335 сайтів терористів https://bit.ly/3MrRKaH.

Добірка експлоітів

17:03 26.12.2024

В даній добірці експлоіти в веб додатках:

  • Paradox Security Systems IPR512 - Denial Of Service (деталі)
  • Ivanti Avalanche <v6.4.0.0 - Remote Code Execution (деталі)
  • Ruijie Reyee Mesh Router - MITM Remote Code Execution (RCE) (деталі)
  • Tinycontrol LAN Controller v3 (LK3) 1.58a - Remote Credentials Extraction (деталі)
  • Atcom 2.7.x.x - Authenticated Command Injection (деталі)

Діяльність Українських Кібер Військ

23:50 25.12.2024

Підсумки роботи по протидії російським окупантам. Розповім про свою цьогорічну роботу.

Дані за 2014-2021 роки, дані за 2022 рік, дані за 02.01.2023-08.01.2023, дані за 09.01.2023-15.01.2023, дані за 16.01.2023-22.01.2023, дані за 23.01.2023-29.01.2023, дані за 30.01.2023-05.02.2023, дані за 06.02.2023-12.02.2023, дані за 13.02.2023-19.02.2023, дані за 20.02.2023-26.02.2023, дані за 27.02.2023-05.03.2023, дані за 06.03.2023-12.03.2023, дані за 13.03.2023-19.03.2023, дані за 20.03.2023-26.03.2023, дані за 27.03.2023-02.04.2023, дані за 03.04.2023-09.04.2023, дані за 10.04.2023-23.04.2023 та за 24.04.2023-30.04.2023. Це нові дані.

В травні:

Перший тиждень.

Українські Кібер Війська заблокували сайти терористів tsiklnr.su, nslnr.su та minfindnr.ru https://bit.ly/3HrWObR.
Українські Кібер Війська закрили сайт терористів 2news.com.ua https://bit.ly/3NJIu2m.
Відео-розвідка: УКВ щодня виявляють російську військову техніку в Донецьку та С-300 в Криму https://bit.ly/3VyI2G8.
Українські Кібер Війська заблокували сайти терористів minstroy-dnr.ru, mvddnr.ru і msdnr.ru https://bit.ly/3pgmVfG.
Українські Кібер Війська хакнули пошту російського терориста з паспортом Данії https://bit.ly/3HL7F0J.
Українські Кібер Війська заблокували сайти терористів dnrsovet.su, mvddnr.ru та minsvyazdnr.ru https://bit.ly/42v15Ud.
Відео-розвідка: УКВ виявили колону російської військової техніки в Керчі https://bit.ly/41kBbRT.
Українські Кібер Війська заблокували 330 сайтів терористів https://bit.ly/3VNuUgz.

Вийшли PHP 8.2.16 і 8.3.3

22:34 25.12.2024

У лютому, 15.02.2024, вийшли PHP 8.2.16 і PHP 8.3.3. У версії PHP 8.2.16 виправлено багато багів і уразливостей, у версії PHP 8.3.3 виправлено багато багів і уразливостей.

Дані релізи направлені на покращення безпеки і стабільності гілок 8.2.x і 8.3.x.

У PHP 8.2.16 і 8.3.3 виправлено:

  • Численні вибивання.
  • Пошкодження пам’яті.
  • Уразливості в ядрі та модулях.

По матеріалам https://www.php.net.

Українські Кібер Війська: відео розвідка

16:23 25.12.2024

Українські Кібер Війська з червня 2014 року займаються розвідкою. Це аудіо і відео розвідка. Раніше я наводив відео Українських Кібер Військ, що демонструють можливості Українських Кібер Військ по спостереженню за терористами.

Ось 5 нових відео, що зроблені в рамках розвідувальної операції:

Russian occupant sends robbed from Ukraine at post in Belgorod - УКВ записали як окупант висилає награбоване в Україні на пошті в Бєлгороді.

Russian occupant sends robbed from Ukraine at post in Bryansk - УКВ записали як окупант висилає награбоване в Україні на пошті в Брянську.

Українські Кібер Війська: штаб-квартира терористів в Алчевську - УКВ записали відео зі штаб-квартири терористів в Алчевську.

Russian occupants send robbed from Ukraine at post in Belgorod - УКВ записали як окупанти висилають награбоване в Україні на пошті в Бєлгороді.

Russian occupant sends robbed from Ukraine at post in Bryansk - УКВ записали як окупант висилає награбоване в Україні на пошті в Брянську.

Похакані сайти №415

23:50 24.12.2024

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • вебсайт Мінюсту (російськими хакерами) - 19.12.2024 - похаканий державний сайт
  • вебсайт ДП “НАІС” (російськими хакерами) - 19.12.2024 - похаканий державний сайт
  • вебсайт колцентру (російськими хакерами) - 19.12.2024 - похаканий державний сайт
  • http://productivity.ikd.kiev.ua (хакерами з 1915 Team) - 24.04.2023
  • http://serial.drone.ua (хакерами з 1915 Team) - 21.08.2023

Як я писав у FB, українські держреєстри зазнали наймасштабнішої зовнішньої кібератаки. Хоча я десятки років попереджав.

Діяльність Українських Кібер Військ

19:37 24.12.2024

Підсумки роботи по протидії російським окупантам. Розповім про свою цьогорічну роботу.

Дані за 2014-2021 роки, дані за 2022 рік, дані за 02.01.2023-08.01.2023, дані за 09.01.2023-15.01.2023, дані за 16.01.2023-22.01.2023, дані за 23.01.2023-29.01.2023, дані за 30.01.2023-05.02.2023, дані за 06.02.2023-12.02.2023, дані за 13.02.2023-19.02.2023, дані за 20.02.2023-26.02.2023, дані за 27.02.2023-05.03.2023, дані за 06.03.2023-12.03.2023, дані за 13.03.2023-19.03.2023, дані за 20.03.2023-26.03.2023, дані за 27.03.2023-02.04.2023, дані за 03.04.2023-09.04.2023 та за 10.04.2023-23.04.2023. Це нові дані.

В квітні:

Четвертий тиждень.

Українські Кібер Війська заблокували сайти терористів tsiklnr.su, nslnr.su та minfindnr.ru https://bit.ly/43YVib5.
Українські Кібер Війська щодня виявляють російську військову техніку в Донецьку та С-300 в Криму https://bit.ly/41Ch6Yr.
Українські Кібер Війська заблокували сайти терористів minstroy-dnr.ru, mvddnr.ru і msdnr.ru https://bit.ly/40HBu9k.
Відео-розвідка: УКВ виявили, як російський окупант висилає додому награбоване поштою в Бєлгороді https://bit.ly/3ACuXCd.
Українські Кібер Війська заблокували 330 сайтів терористів https://bit.ly/3ndkNok.
Українські Кібер Війська закрили сайт терористів shturmnews.info https://bit.ly/3LCDona.
Українські Кібер Війська щодня блокують сайти терористів dnrsovet.su, mvddnr.ru та minsvyazdnr.ru https://bit.ly/3NmnkY4.
Відео-розвідка: УКВ виявили колону російської військової техніки в Керчі https://bit.ly/42sX3vJ.
Українські Кібер Війська заблокували 330 сайтів терористів https://bit.ly/41RWrQ9.
Українські Кібер Війська записали колону військової техніки в Криму https://bit.ly/3nhEL1h.

Добірка експлоітів

17:21 24.12.2024

В даній добірці експлоіти в веб додатках:

  • FortiRecorder 6.4.3 - Denial of Service (деталі)
  • TP-Link Archer AX21 - Unauthenticated Command Injection (деталі)
  • EuroTel ETL3100 - Transmitter Authorization Bypass (IDOR) (деталі)
  • EuroTel ETL3100 - Transmitter Unauthenticated Config/Log Download (деталі)
  • Techview LA-5570 Wireless Gateway Home Automation Controller - Multiple Vulnerabilities (деталі)

Вийшли PHP 8.2.15 і 8.3.2

23:45 30.11.2024

У січні, 18.01.2024, вийшли PHP 8.2.15 і PHP 8.3.2. У версії PHP 8.2.15 виправлено багато багів і уразливостей, у версії PHP 8.3.2 виправлено багато багів і уразливостей.

Дані релізи направлені на покращення безпеки і стабільності гілок 8.2.x і 8.3.x.

У PHP 8.2.15 і 8.3.2 виправлено:

  • Численні вибивання.
  • Пошкодження пам’яті.
  • Витік нового сертифікату в OpenSSL.
  • Уразливості в ядрі та модулях.

По матеріалам https://www.php.net.

Нові уразливості на bonus.privatbank.ua

19:02 30.11.2024

Раніше, 21.03.2013, я знайшов Fingerprinting та Brute Force уразливості на сайті bonus.privatbank.ua та 217.117.65.248 - це один сервер. В той час я вислав ці уразливості банку.

Fingerprinting (WASC-45):

Витік даних про версію веб сервера на всіх сторінках bonus.privatbank.ua з помилками 403 та 404, яких може бути незліченна кількість. Виводилася інформація про nginx 1.2.2.

Brute Force (WASC-11):

http://217.117.65.248/sa/cpanel/ та в ще одному скрипті.

Відсутність захисту від підбору пароля адміна.

Також знайшов використання старих версій nginx та MySQL.

ПриватБанк тоді проігнорував їх та не оплатив. Але через багато років все приховано виправив. Таким чином банк кинув мене, як це було з дірками на bonus.privatbank.ua та інших сайтах ПБ.