DoS проти Apache Commons HttpClient
17:25 31.10.2015Виявлена можливість DoS атаки проти Apache Commons HttpClient.
Уразливі версії: Apache Commons-HttpClient 3.1.
Відсутність таймаута під час хендшейка.
- Apache Commons HttpClient (деталі)
Виявлена можливість DoS атаки проти Apache Commons HttpClient.
Уразливі версії: Apache Commons-HttpClient 3.1.
Відсутність таймаута під час хендшейка.
Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.
В даній добірці експлоіти в веб додатках:
Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.
Цього разу повідомляю про уразливості в плагінах Revolution Slider, Photo Gallery, Geo Mashup і в темі RedSteel. Для котрих з’явилися експлоіти.
Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.
Сьогодні вийшла нова версія програми DAVOSET v.1.2.6. В новій версії:
Всього в списку міститься 155 зомбі-сервісів, які готові нанести удар проти диктатури.
DDoS attacks via other sites execution tool (DAVOSET) - це інструмент для використання Abuse of Functionality та XML External Entities уразливостей на одних сайтах, для проведення DoS і DDoS атак на інші сайти.
Скачати: DAVOSET_v.1.2.6.rar.
28.03.2015
У січні, 24.01.2015, я виявив Brute Force та Code Execution уразливості в ASUS Wireless Router RT-G32. Це друга частина дірок в RT-G32.
Раніше я писав про уразливості в ASUS RT-G32.
Детальна інформація про уразливості з’явиться пізніше. Спочатку повідомлю розробникам пристрою.
29.10.2015
Brute Force (WASC-11):
http://site
Немає захисту від BF атак.
Code Execution (OS Commanding) (WASC-31):
В розділі System Command можна виконувати системні команди. Код можна виконати також через CSRF атаку.
http://site/Main_AdmStatus_Content.asp
cat /proc/version
Уразливі всі версії ASUS RT-G32. Перевірялося в ASUS RT-G32 з прошивками версій 2.0.2.6 і 2.0.3.2.
Раніше я писав про вересневі DDoS атаки та взломи в Україні, а зараз розповім про ситуацію у жовтні.
В зв’язку з сепаратистськими і терористичними акціями на сході України хакерська активність була значною. Відбулися наступні DDoS атаки та взломи в Інтернеті.
Іноземними хакерами були проведені неполітичні взломи:
drohobych-rda.gov.ua (хакером ZoRRoKiN) - 22.10.2015
nbuv.gov.ua (хакерами з Blacksmith Hackers) - 29.10.2015
Проукраїнськими хакерами були атаковані наступні сайти:
Жовтневі DDoS атаки на сайти ДНР і ЛНР
Сайти ДНР і ЛНР були атаковані неодноразово на протязі жовтня.
Українські Кібер Війська закрили наступні сайти:
Закритий сайт liveinternet-news.ru (через скаргу хостеру) - 10.2015
Закритий державний сайт bryanka-rada.gov.ua, що був захоплений терористами (через звернення до СБУ) - 10.2015
Виявлені численні уразливості безпеки в Microsoft Office, а також в серверних продуктах Office Web Apps і SharePoint Server.
Уразливі продукти: Microsoft SharePoint Server 2007, SharePoint Server 2010, SharePoint Server 2013, SharePoint Foundation 2013, Excel Services on SharePoint Server 2007, 2010 і 2013, Web App 2010, Excel Web App 2010, Office Web Apps Server 2013.
Численні пошкодження пам’яті.
В даній добірці уразливості в веб додатках:
Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.