18:11 30.10.2015
Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.
Цього разу повідомляю про уразливості в плагінах Revolution Slider, Photo Gallery, Geo Mashup і в темі RedSteel. Для котрих з’явилися експлоіти.
- WordPress Revolution Slider Local File Disclosure (деталі)
- WordPress RedSteel Theme File Disclosure (деталі)
- WordPress Photo Gallery 1.2.8 SQL Injection (деталі)
- WordPress Photo Gallery 1.2.8 Cross Site Scripting (деталі)
- WordPress Geo Mashup 1.8.2 Cross Site Scripting (деталі)
Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.
Опубліковано в Новини сайту, Уразливості | Без Коментарів »
16:22 30.10.2015
Сьогодні вийшла нова версія програми DAVOSET v.1.2.6. В новій версії:
- Додав підтримку коментарів у списках.
- Додав підтримку XML запитів через GET (зокрема для NetIQ Access).
- Прибрав неробочі сервіси з повного списку зомбі.
Всього в списку міститься 155 зомбі-сервісів, які готові нанести удар проти диктатури.
DDoS attacks via other sites execution tool (DAVOSET) - це інструмент для використання Abuse of Functionality та XML External Entities уразливостей на одних сайтах, для проведення DoS і DDoS атак на інші сайти.
Скачати: DAVOSET_v.1.2.6.rar.
Опубліковано в Новини сайту, Програми | Без Коментарів »
23:51 29.10.2015
28.03.2015
У січні, 24.01.2015, я виявив Brute Force та Code Execution уразливості в ASUS Wireless Router RT-G32. Це друга частина дірок в RT-G32.
Раніше я писав про уразливості в ASUS RT-G32.
Детальна інформація про уразливості з’явиться пізніше. Спочатку повідомлю розробникам пристрою.
29.10.2015
Brute Force (WASC-11):
http://site
Немає захисту від BF атак.
Code Execution (OS Commanding) (WASC-31):
В розділі System Command можна виконувати системні команди. Код можна виконати також через CSRF атаку.
http://site/Main_AdmStatus_Content.asp
cat /proc/version
Уразливі всі версії ASUS RT-G32. Перевірялося в ASUS RT-G32 з прошивками версій 2.0.2.6 і 2.0.3.2.
Опубліковано в Уразливості | Без Коментарів »
22:43 29.10.2015
Раніше я писав про вересневі DDoS атаки та взломи в Україні, а зараз розповім про ситуацію у жовтні.
В зв’язку з сепаратистськими і терористичними акціями на сході України хакерська активність була значною. Відбулися наступні DDoS атаки та взломи в Інтернеті.
Іноземними хакерами були проведені неполітичні взломи:
drohobych-rda.gov.ua (хакером ZoRRoKiN) - 22.10.2015
nbuv.gov.ua (хакерами з Blacksmith Hackers) - 29.10.2015
Проукраїнськими хакерами були атаковані наступні сайти:
Жовтневі DDoS атаки на сайти ДНР і ЛНР
Сайти ДНР і ЛНР були атаковані неодноразово на протязі жовтня.
Українські Кібер Війська закрили наступні сайти:
Закритий сайт liveinternet-news.ru (через скаргу хостеру) - 10.2015
Закритий державний сайт bryanka-rada.gov.ua, що був захоплений терористами (через звернення до СБУ) - 10.2015
Опубліковано в Дослідження | Без Коментарів »
20:16 29.10.2015
Виявлені численні уразливості безпеки в Microsoft Office, а також в серверних продуктах Office Web Apps і SharePoint Server.
Уразливі продукти: Microsoft SharePoint Server 2007, SharePoint Server 2010, SharePoint Server 2013, SharePoint Foundation 2013, Excel Services on SharePoint Server 2007, 2010 і 2013, Web App 2010, Excel Web App 2010, Office Web Apps Server 2013.
Численні пошкодження пам’яті.
- Microsoft Security Bulletin MS15-110 - Important Security Updates for Microsoft Office to Address Remote Code Execution (3096440) (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
17:23 29.10.2015
В даній добірці уразливості в веб додатках:
- Barracuda Message Archiver 650 - Persistent XSS Vulnerability (деталі)
- TestLink <= 1.9.12 (execSetResults.php) PHP Object Injection Vulnerability (деталі)
- Vulnerabilities in phpMyAdmin (деталі)
- phpfusion (Search Page) Denial of Service Vulnerability (деталі)
- 39 Type-1 XSS in SFR DSL/Fiber Box (деталі)
Опубліковано в Уразливості | Без Коментарів »
22:49 28.10.2015
Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.
- http://edmebel.kh.ua - інфекція була виявлена 28.10.2015. Зараз сайт входить до переліку підозрілих.
- http://aktes.com.ua - інфекція була виявлена 28.10.2015. Зараз сайт не входить до переліку підозрілих.
- http://warshavskiy.com.ua - інфекція була виявлена 28.10.2015. Зараз сайт входить до переліку підозрілих.
- http://miovoco.com - інфекція була виявлена 28.10.2015. Зараз сайт не входить до переліку підозрілих.
- http://intelweb.com.ua - інфекція була виявлена 28.10.2015. Зараз сайт не входить до переліку підозрілих.
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
20:01 28.10.2015
Виявлені уразливості безпеки в Apple Safari і Webkit.
Уразливі продукти: Apple Safari 7.1, Safari 8.0, Safari 9.0.
Численні пошкодження пам’яті.
- APPLE-SA-2015-10-21-3 Safari 9.0.1 (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
16:29 28.10.2015
В даній добірці експлоіти в веб додатках:
- SAP Netweaver < 7.01 - XML External Entity Injection (деталі)
- Air Drive Plus 2.4 - Arbitrary File Upload Vulnerability (деталі)
- Watchguard XCS Remote Command Execution (деталі)
- BisonWare BisonFTP Server 3.5 - Directory Traversal Vulnerability (деталі)
- Adobe Flash - No Checks on Vector.uint Capacity Field (деталі)
Опубліковано в Експлоіти | Без Коментарів »
23:59 27.10.2015
Цього року відбувся новий масовий взлом сайтів на сервері Ukraine. Він відбувся з 01.02.2015 по 19.09.2015. Перший масовий взлом сайтів на сервері Ukraine відбувся раніше.
Був взломаний сервер української компанії Ukraine. Взлом складався з багатьох окремих дефейсів. Вони переважно відбулися після масового взлому сервера TheHost.
Всього був взломаний 61 сайт на сервері хостера Ukraine (IP 185.68.16.170). Перелік сайтів можете подивитися на www.zone-h.org. Від www.electrocars.com.ua до arinabirthday.com.ua.
З зазначених 61 сайтів 37 сайтів були взломані хакером ZoRRoKiN, 11 сайтів хакером aAn, 6 сайтів хакером ViRuS OS та по одному хакерами Team_CC, AlFeRoX, ByGeceMavisi, jangene_cakep, NG689Skw, HolaKo, the_warri0r.
Масові дефейси хакерами ZoRRoKiN і aAn явно був зроблені через взлом серверу хостінг провайдера. У випадку окремих дефейсів по одному або декілька сайтів, всі вони явно були зроблені при взломах окремих сайтів. Але також можлива атака на інші сайти на даному сервері через взлом одного сайту та використання уразливостей в програмному забезпеченні самого сервера.
Опубліковано в Новини, Дослідження | Без Коментарів »