20:44 24.09.2016
Виявлена можливість виконання коду в Microsoft Silverlight.
Уразливі продукти: Microsoft Silverlight 5 для Windows і Mac до версії 5.1.50709.0.
Виконання коду в браузерах з плагіном Silverlight.
- Microsoft Security Bulletin MS16-109 - Important Security Update for Silverlight (3182373) (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
17:22 24.09.2016
У серпні вже відбувалися DDoS атаки на сайти ДНР і ЛНР. Розповім про DDoS атаки на сайти цих терористичних організацій, що мали місце у вересні.
Це DDoS атаки на різні сайти ДНР і ЛНР, які ГПУ визнала терористичними організаціями, а також на сайти, які підтримують їх. Що були проведені Українськими Кібер Військами.
DDoS на rv.org.ru - 01-15.09.2016
DDoS на cikdnr.ru - 01-15.09.2016
DDoS на cik-lnr.info - 01-15.09.2016
DDoS на без-вести.рф - 01-15.09.2016
DDoS на ungu.org - 01-15.09.2016
DDoS на bne.su - 01-15.09.2016
DDoS на dnrpress.ru - 01-15.09.2016
DDoS на batalyonmoskva.ru - 01-15.09.2016
DDoS на monitor-kherson.net - 10-15.09.2016
DDoS на mnyug.com - 14-15.09.2016
Та інші сайти ДНР і ЛНР.
Таким чином українські хакери висловили протест проти цих незаконних організацій на їх сайтах. Деякі з них тимчасово не працювали, а деякі сайти припинили роботу.
Опубліковано в Дослідження | Без Коментарів »
23:57 23.09.2016
У січні, 29.01.2015, я виявив Cross-Site Request Forgery та Cross-Site Scripting уразливості в D-Link DIR-100. Це четверта частина дірок в router DIR-100.
Раніше я писав про уразливості в пристроях даної компанії, зокрема в D-Link DIR-100 та D-Link DIR-300.
Детальна інформація про уразливості з’явиться пізніше. Спочатку повідомлю розробникам пристрою.
Опубліковано в Уразливості | Без Коментарів »
22:42 23.09.2016
Виявлені уразливості безпеки в Microsoft Exchange Server.
Уразливі продукти: Microsoft Exchange Server 2007 SP3 і 2010 SP3, Exchange Server 2013 і 2013 SP1, Exchange Server 2016.
Переповнення буферу в бібліотеках Oracle Outside In (деякі з них призводять до віддаленого виконання коду, а інші призводять до відмови в обслуговуванні), витік інформації, Open Redirect, міжсайтовий скриптінг.
- Microsoft Security Bulletin MS16-108 - Critical Security Update for Microsoft Exchange Server (3185883) (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
20:09 23.09.2016
У вересні, 20.09.2016, вийшов Mozilla Firefox 49. Нова версія браузера вийшла через півтора місяці після виходу Firefox 48.
Mozilla офіційно випустила реліз веб-браузера Firefox 49, а також мобільну версію Firefox 49 для платформи Android. Відповідно до шеститижневого циклу розробки, реліз Firefox 50 намічений на 8 листопада, а Firefox 51 на 24 січня.
Також була оновлена гілка із тривалим терміном підтримки Firefox 45.4.
В браузері було зроблено покращення безпеки, зокрема параметри входу, що збережені для сторінки HTTP, тепер використовуються на цих сторінках по HTTPS без необхідності збереження окремих параметрів входу.
Окремо варто відзначити, що крім нововведень і виправлення помилок у Firefox 49.0 усунуто 18 уразливостей, серед яких чотири позначені як критичні, що можуть привести до виконання коду зловмисника при відкритті спеціально оформлених сторінок. Причому ця кількість - це саме патчі (Mozilla типово виправляє по декілька дір за один патч).
Опубліковано в Новини, Програми | Без Коментарів »
17:27 23.09.2016
В даній добірці експлоіти в веб додатках:
- ManageEngine Password Manager Pro 8102 to 8302 - Multiple Vulnerabilities (деталі)
- PLANET Technology IP Surveillance Cameras - Multiple Vulnerabilities (деталі)
- Novell Service Desk 7.1.0/7.0.3/6.5 - Multiple Vulnerabilities (деталі)
- Dell KACE K1000 - Arbitrary File Upload (Metasploit) (деталі)
- Microsoft Internet Explorer 9/10/11 - CDOMStringDataList::InitFromString Out-of-Bounds Read (MS15-112) (деталі)
Опубліковано в Експлоіти | Без Коментарів »
23:51 22.09.2016
Виявлені уразливості безпеки в Microsoft Office, а також в серверних продуктах Office Web Apps і SharePoint Server.
Уразливі продукти: Microsoft Office Web Apps 2010 SP2, Office Web Apps Server 2013 SP1, Office Online Server, SharePoint Server 2013 SP1, Excel Services on Microsoft SharePoint Server 2007 SP3, 2010 SP2 і 2013 SP1, Word Automation Services on SharePoint Server 2010 SP2 і 2013 SP1.
Пошкодження пам’яті, обхід захисту, витік інформації.
- Microsoft Security Bulletin MS16-107 - Critical Security Update for Microsoft Office (3185852) (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
22:47 22.09.2016
Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.
- http://chernihiv.man.gov.ua (хакерами з Fallaga Team) - 01.06.2016 - похаканий державний сайт, зараз сайт вже виправлений адмінами
- http://chernivtsi.man.gov.ua (хакерами з Fallaga Team) - 01.06.2016 - похаканий державний сайт, зараз сайт вже виправлений адмінами
- http://crimea.man.gov.ua (хакерами з Fallaga Team) - 01.06.2016 - похаканий державний сайт, зараз сайт вже виправлений адмінами
- http://dnipropetrovsk.man.gov.ua(хакерами з Fallaga Team) - 01.06.2016 - похаканий державний сайт, зараз сайт вже виправлений адмінами
- http://donetsk.man.gov.ua (хакерами з Fallaga Team) - 01.06.2016 - похаканий державний сайт, зараз сайт вже виправлений адмінами
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
20:11 22.09.2016
В даній добірці уразливості в веб додатках:
- Multiple critical vulnerabilities in CoSoSys Endpoint Protector 4 (деталі)
- Multiple vulnerabilities in FailOverServlet (OpManager, AppManager, IT360) (деталі)
- Blubrry PowerPress Security Advisory - XSS Vulnerability (деталі)
- Multiple vulnerabilities in MantisBT (деталі)
- Bilyoner mobile apps prone to various SSL/TLS attacks (деталі)
Опубліковано в Уразливості | Без Коментарів »
17:26 22.09.2016
Українські Кібер Війська з червня 2014 року займаються розвідкою. Це аудіо і відео розвідка. Раніше я наводив відео Українських Кібер Військ, що демонструють можливості Українських Кібер Військ по спостереженню за терористами.
Ось 5 нових відео, що зроблені в рамках розвідувальної операції:
Українські Кібер Війська: штаб-квартира терористів в Алчевську - УКВ записали відео зі штаб-квартири терористів в Алчевську.
Українські Кібер Війська: штаб-квартира терористів в Алчевську - УКВ записали відео зі штаб-квартири терористів в Алчевську.
Українські Кібер Війська: нова російська військова техніка в Криму 10.09.2016 - УКВ записали переміщення військової техніки в Керчі.
Українські Кібер Війська: полковник терористів в Алчевську - УКВ записали відео зі штаб-квартири терористів в Алчевську.
Українські Кібер Війська: російська військова техніка в Криму - УКВ записали переміщення військової техніки в Севастополі та Керчі.
Опубліковано в Статті | Без Коментарів »