23:59 22.04.2016
Торік оновив перший тест з веб безпеки, а сьогодні вирішив оновити другий тест.
Після останніх оновлень обох тестів з веб безпеки (в останнє оновив перший тест) пройшло багато часу. Сьогодні оновив друге тестування, в якому ви можете перевірити рівень своїх хакерських знань. В новій версії додав 10 нових запитань.
Опубліковано в Новини сайту | Без Коментарів »
22:45 22.04.2016
У березні, 31.03.2016, вийшли PHP 5.5.34, PHP 5.6.20 і PHP 7.0.5. У версії 5.5.34 виправлено 5 уразливостей, у версії 5.6.20 виправлено декілька багів і 7 уразливостей, у версії 7.0.5 виправлено багато багів і 11 уразливостей.
Дані релізи направлені на покращення безпеки і стабільності гілок 5.5.x, 5.6.x і 7.0.x.
У PHP 5.5.34, 5.6.20 і 7.0.5 виправлено:
- Buffer over-write уразливість в модулі Fileinfo.
- Invalid memory write уразливість в модулі Phar.
- Format String уразливість в модулі SNMP.
- Integer Overflow в php_raw_url_encode та уразливість в mbfl_strcut.
- DoS уразливість в модулі PCRE (PHP 7.0.5).
- Дві уразливості в модулях в PHP 5.6.20.
- П’ять уразливостей в ядрі та модулях в PHP 7.0.5.
По матеріалам http://www.php.net.
Опубліковано в Новини, Програми | Без Коментарів »
20:08 22.04.2016
Виявлені уразливості в Microsoft Windows у компонентах XML Core Services і HTTP.sys. В першому випадку атака відбувається через Internet Explorer, а в другому випадку атака відбувається через відправлення HTTP запиту веб серверу з ОС Windows (DoS уразливість в HTTP.sys).
Уразливі продукти: Microsoft Windows Vista, Windows 2008 Server, Windows 7, Windows 8, Windows 2012 Server, Windows 8.1. Windows 10.
Виконання коду, відмова в обслуговуванні.
- Microsoft Security Bulletin MS16-040 - Critical Security Update for Microsoft XML Core Services (3148541) (деталі)
- Microsoft Security Bulletin MS16-049 - Important Security Update for HTTP.sys (3148795) (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
17:23 22.04.2016
В даній добірці уразливості в веб додатках:
- MAAS vulnerabilities (деталі)
- Revive Adserver 3.0.6 and 3.1.0 fix multiple vulnerabilities (деталі)
- Cross-Site Scripting (XSS) in Revive Adserver (деталі)
- Morfy CMS v1.05 - Command Execution Vulnerability (деталі)
- DoS vulnerabilities in Zarafa (деталі)
Опубліковано в Уразливості | Без Коментарів »
23:58 21.04.2016
Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.
- http://www.lokachizem.gov.ua (хакером Kab[u]ss) - 17.02.2016 - похаканий державний сайт, зараз сайт вже виправлений адмінами
- http://www.ivanychizem.gov.ua (хакером Kab[u]ss) - 17.02.2016 - похаканий державний сайт, зараз сайт вже виправлений адмінами
- http://uchkombinat.ks.ua (хакерами Shi5 AlHacker і JM511) - 10.04.2016, зараз сайт вже виправлений адмінами
- http://fontanprint.com (хакером Hyp3r-D4rk) - 11.08.2015, зараз сайт вже виправлений адмінами
- http://adrianna.com.ua (хакером Hyp3r-D4rk) - 11.08.2015, зараз сайт вже виправлений адмінами
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
22:41 21.04.2016
У квітні, 12.04.2016, вийшла нова версія WordPress 4.5.
WordPress 4.5 це перший випуск та секюріті випуск нової 4.5 серії. В ній додано чимало покращень порівняно з попередніми версіями движка, а також виправлено чимало багів. А також виправлено 3 уразливості. Це SSRF, XSS та CSRF уразливості.
Серед головних покращень зокрема можна відзначити покращення редагування (лінкування в середині тексту, короткі комбінації для форматування), покращення персоналізації (попередній перегляд тем для мобільних пристроїв та настільних ПК, персональні лого) та інші нововведення.
Окрім покращень для користувачів також було зроблено багато покращень для розробників.
Опубліковано в Новини сайту, Програми | Без Коментарів »
20:12 21.04.2016
Виявлені уразливості в Microsoft .NET Framework та Microsoft Windows. Перший патч також стосується Microsoft Office, Skype for Business та Lync.
Уразливі продукти: Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4.5.2, 4.6, 4.6.1.
Пошкодження пам’яті та виконання коду.
- Microsoft Security Bulletin MS16-039 - Critical Security Update for Microsoft Graphics Component (3148522) (деталі)
- Microsoft Security Bulletin MS16-041 - Important Security Update for .NET Framework (3148789) (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
17:25 21.04.2016
В даній добірці експлоіти в веб додатках:
- Tequila File Hosting 1.5 - Multiple Vulnerabilities (деталі)
- PFSense <= 2.2.5 - Directory Traversal (деталі)
- Rips Scanner 0.5 - (code.php) Local File Inclusion (деталі)
- Oracle BeeHive 2 voice-servlet prepareAudioToPlay() Arbitrary File Upload (деталі)
- Oracle BeeHive 2 voice-servlet processEvaluation() Vulnerability (деталі)
Опубліковано в Експлоіти | Без Коментарів »
23:54 20.04.2016
Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.
Цього разу повідомляю про уразливості в плагінах Work The Flow, Windows Desktop And iPhone Photo Uploader, Duplicator, Fusion Engage, N-Media Website Contact Form. Для котрих з’явилися експлоіти.
- WordPress Work The Flow 2.5.2 Shell Upload (деталі)
- WordPress Windows Desktop And iPhone Photo Uploader File Upload (деталі)
- WordPress Duplicator 0.5.14 Cross Site Request Forgery / SQL Injection (деталі)
- WordPress Fusion Engage Local File Disclosure (деталі)
- WordPress N-Media Website Contact Form 1.3.4 Shell Upload (деталі)
Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.
Опубліковано в Новини сайту, Уразливості | Без Коментарів »
22:41 20.04.2016
У березні вже відбувалися DDoS атаки на сайти ДНР і ЛНР. Розповім про DDoS атаки на сайти цих терористичних організацій, що мали місце у квітні.
Це DDoS атаки на різні сайти ДНР і ЛНР, які ГПУ визнала терористичними організаціями, а також на сайти, які підтримують їх. Що були проведені Українськими Кібер Військами.
DDoS на rv.org.ru - 01-15.04.2016
DDoS на cikdnr.ru - 01-15.04.2016
DDoS на cik-lnr.info - 01-15.04.2016
DDoS на без-вести.рф - 01-15.04.2016
DDoS на ungu.org - 01-15.04.2016
DDoS на bne.su - 01-15.04.2016
DDoS на dnrpress.ru - 01-15.04.2016
DDoS на europeanfront.info - 01-15.04.2016
DDoS на batalyonmoskva.ru - 01-15.04.2016
DDoS на icp.su - 01-15.04.2016
Та інші сайти ДНР і ЛНР.
Таким чином українські хакери висловили протест проти цих незаконних організацій на їх сайтах. Деякі з них тимчасово не працювали, а деякі сайти припинили роботу.
Опубліковано в Дослідження | Без Коментарів »