20:01 26.02.2016
Виявлена уразливість безпеки в Microsoft Web Distributed Authoring and Versioning (WebDAV).
Уразливі продукти: Microsoft Windows Vista, Windows 2008 Server, Windows 7, Windows 8, Windows 2012 Server, Windows 8.1, Windows 10.
Виконання коду після авторизації.
- Microsoft Security Bulletin MS16-016 - Important Security Update for WebDAV to Address Elevation of Privilege (3136041) (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
17:25 26.02.2016
В даній добірці експлоіти в веб додатках:
- Horde Groupware 5.2.10 - CSRF Vulnerability (деталі)
- Netwin SurgeFTP Sever 23d6 - Stored Cross Site Scripting Vulnerabilities. (деталі)
- Cambium ePMP 1000 - Multiple Vulnerabilities (деталі)
- D-Link DIR-818W - Multiple Vulnerabilities (деталі)
- D-Link DIR-817LW - Multiple Vulnerabilities (деталі)
Опубліковано в Експлоіти | Без Коментарів »
23:57 25.02.2016
У лютому місяці Microsoft випустила 13 патчів. Що більше ніж у січні.
У лютневому “вівторку патчів” Microsoft випустила черговий пакет оновлень, до якого увійшло 13 бюлетенів по безпеці. Що закривають численні уразливості в програмних продуктах компанії. Шість патчів закривають критичні уразливості та сім патчів закривають важливі уразливості.
Дані патчі стосуються всіх поточних операційних систем компанії Microsoft - Windows Vista, 2008, 7, 2008 R2, 8, 2012, RT, 8.1, RT 8.1 та 10. А також Microsoft Office, Internet Explorer і Edge, Office Web Apps і SharePoint Server, WebDAV та .NET Framework.
Також Microsoft випустила патчі для уразливостей в бібліотеці PDF та в Adobe Flash Player, що постачаються з Windows.
Опубліковано в Новини | Без Коментарів »
21:12 25.02.2016
Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.
- http://www.bankrut.gov.ua (невідомими хакерами) - 11.11.2015 - похаканий державний сайт, зараз сайт вже виправлений адмінами
- http://www.letdza.gov.ua (хакером Kab[u]ss) - 04.02.2016 - похаканий державний сайт, зараз адміни закрили сайт
- http://ukrmetall.com (хакером jangene_cakep) - 03.07.2015, зараз сайт вже виправлений адмінами
- http://forum.ukrmetall.com (хакером jangene_cakep) - 03.07.2015, зараз сайт вже виправлений адмінами
- http://www.faskupon.in.ua (хакером ZoRRoKiN) - 21.11.2015, зараз сайт вже виправлений адмінами
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
20:09 25.02.2016
Виявлені численні уразливості безпеки в Microsoft Office, а також в серверних продуктах Office Web Apps і SharePoint Server.
Уразливі продукти: Microsoft Office Web Apps 2010 SP2, Office Web Apps Server 2013 SP1, SharePoint Server і Foundation 2013 SP1, Excel Services on SharePoint Server 2007 SP3, 2010 SP2 і 2013 SP1, Word Automation Services on SharePoint Server 2013 SP1.
Пошкодження пам’яті, виконання коду, міжсайтовий скриптінг.
- Microsoft Security Bulletin MS16-015 - Critical Security Update for Microsoft Office to Address Remote Code Execution (3134226) (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
17:28 25.02.2016
В даній добірці уразливості в веб додатках:
- HP Integrated Lights-Out 2 (iLO 2) Denial of Service (деталі)
- Multiple vulnerabilities in phpMyAdmin (деталі)
- Сross-Site Request Forgery (CSRF) in xEpan (деталі)
- Tuleap <= 7.6-4 (register.php) PHP Object Injection Vulnerability (деталі)
- Weak firmware encryption and predictable WPA key on Sitecom routers (деталі)
Опубліковано в Уразливості | Без Коментарів »
23:55 24.02.2016
У лютому, 02.02.2016, вийшла нова версія WordPress 4.4.2.
WordPress 4.4.2 це багфікс та секюріті випуск нової 4.4 серії. В якому розробники виправили 17 багів та 2 уразливості. Це SSRF та URL Redirector Abuse (open redirection) уразливості.
Також в цей день вийшли WordPress 4.0.10, 4.1.10, 4.2.7 і 4.3.3. Версії 4.0.10, 4.1.10, 4.2.7 і 4.3.3 це секюріті випуски 4.0, 4.1, 4.2 і 4.3 серії, в яких виправлені дані уразливості.
Опубліковано в Новини сайту, Програми | Без Коментарів »
22:46 24.02.2016
Виявлені численні уразливості безпеки в Microsoft Internet Explorer і Microsoft Edge.
Уразливі продукти: Microsoft Internet Explorer 7, 8, 9, 10, 11 та Edge під Windows Vista, Windows 2008 Server, Windows 7, Windows 8, Windows 2012 Server, Windows 8.1, Windows 10.
Численні пошкодження пам’яті та виконання коду.
- Microsoft Security Bulletin MS16-009 - Cumulative Security Update for Internet Explorer (3134220) (деталі)
- Microsoft Security Bulletin MS16-010 - Cumulative Security Update for Microsoft Edge (3134225) (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
20:04 24.02.2016
У січні вже відбувалися DDoS атаки на сайти ДНР і ЛНР. Розповім про DDoS атаки на сайти цих терористичних організацій, що мали місце у лютому.
Це DDoS атаки на різні сайти ДНР і ЛНР, які ГПУ визнала терористичними організаціями, а також на сайти, які підтримують їх. Що були проведені Українськими Кібер Військами.
DDoS на rv.org.ru - 01-15.02.2016
DDoS на cikdnr.ru - 01-15.02.2016
DDoS на cik-lnr.info - 01-15.02.2016
DDoS на без-вести.рф - 01-15.02.2016
DDoS на ungu.org - 01-15.02.2016
DDoS на bne.su - 01-15.02.2016
DDoS на dnrpress.ru - 01-15.02.2016
DDoS на europeanfront.info - 01-15.02.2016
DDoS на batalyonmoskva.ru - 01-15.02.2016
DDoS на icp.su - 03-15.02.2016
Та інші сайти ДНР і ЛНР.
Таким чином українські хакери висловили протест проти цих незаконних організацій на їх сайтах. Деякі з них тимчасово не працювали, а деякі сайти припинили роботу.
Опубліковано в Дослідження | Без Коментарів »
17:20 24.02.2016
В даній добірці експлоіти в веб додатках:
- Jenkins 1.633 - Unauthenticated Credential Recovery (деталі)
- D-link Wireless Router DIR-816L – CSRF Vulnerability (деталі)
- VLC Web Interface 2.2.1 - Metadata Title XSS Vulnerability (деталі)
- D-Link DIR-866L - Multiple Buffer Overflow Vulnerabilities (деталі)
- D-Link DIR-825 (vC) - Multiple Vulnerabilities (деталі)
Опубліковано в Експлоіти | Без Коментарів »