Українські Кібер Війська: відео розвідка

22:47 28.08.2015

Українські Кібер Війська з червня займаються розвідкою. Це аудіо і відео розвідка. Раніше я наводив відео Українських Кібер Військ, що демонструють можливості Українських Кібер Військ по спостереженню за терористами.

Ось 5 нових відео, що зроблені в рамках розвідувальної операції:

Українські Кібер Війська: Росія переміщує військову техніку з Криму в РФ на Донбас 19.07.2015 - УКВ записали переміщення військової техніки в Криму.

Українські Кібер Війська: військова техніка на базі терористів у Луганську за 22.02.2015 - УКВ дістали відео терористів на їх базі у Луганську.

Українські Кібер Війська: російська військова техніка в Криму за 11.07.2015 - УКВ записали переміщення військової техніки в Криму.

Українські Кібер Війська: російська військова техніка з БТР з Криму в РФ на Донбас 22.07.2015 - УКВ записали переміщення військової техніки в Криму.

Українські Кібер Війська: військова техніка терористів в Горлівці за 29.07.2015 - УКВ записали переміщення військової техніки в Горлівці.

Серпневі DDoS атаки та взломи

20:08 28.08.2015

Раніше я писав про липневі DDoS атаки та взломи в Україні, а зараз розповім про ситуацію у серпні.

В зв’язку з сепаратистськими і терористичними акціями на сході України хакерська активність була значною. Відбулися наступні DDoS атаки та взломи в Інтернеті.

Іноземними хакерами були проведені неполітичні взломи:

svitanok.gov.ua (хакером KingSam) - 21.08.2015

Проукраїнськими хакерами були атаковані наступні сайти:

sgzt.com (Українські Кібер Війська) - 26.08.2015
Серпневі DDoS атаки на сайти ДНР і ЛНР

Сайти ДНР і ЛНР були атаковані неодноразово на протязі серпня.

Українські Кібер Війська закрили наступні сайти:

Закритий сайт reportage24.ru (через скаргу хостеру) - 08.2015
Закритий сайт ldpr-sev.ru (через скаргу хостеру) - 08.2015
Закритий сайт rushor.com (через скаргу хостеру) - 08.2015
Закритий сайт vozd.in.rs (через скаргу хостеру) - 08.2015

Добірка уразливостей

17:23 28.08.2015

В даній добірці уразливості в веб додатках:

Вийшли PHP 5.4.44, 5.5.28 і 5.6.12

23:58 27.08.2015

У серпні, 06.08.2015, вийшли PHP 5.4.44, PHP 5.5.28 і PHP 5.6.12. У версії 5.4.44 виправлено 11 уразливостей, у версії 5.5.28 виправлено 12 уразливостей, у версії 5.6.12 виправлено декілька багів і 12 уразливостей.

Дані релізи направлені на покращення безпеки і стабільності гілок 5.4.x, 5.5.x і 5.6.x.

У PHP 5.4.44, 5.5.28 і 5.6.12 виправлено:

  • Виправлено 5 уразливостей (6 в PHP 5.5.28 і 5.6.12), в тому числі 2 дірки в модулі Phar.
  • Уразливості в модулях OpenSSL, SOAP, SPL.
  • Помилка “key values mismatch” в OpenSSL у функції openssl_pkcs12, яку не віднесли до уразливостей (в PHP 5.6.12).

По матеріалам http://www.php.net.

Численні уразливості в Microsoft Internet Explorer і Edge

22:49 27.08.2015

Виявлені численні уразливості безпеки в Microsoft Internet Explorer і Microsoft Edge.

Уразливі продукти: Microsoft Internet Explorer 6, 7, 8, 9, 10, 11 та Edge під Windows XP, Windows 2003 Server, Windows Vista, Windows 2008 Server, Windows 7, Windows 8, Windows 2012 Server, Windows 8.1, Windows 10.

Численні пошкодження пам’яті.

  • Internet Explorer CTreeNode::GetCascadedLang Use-After-Free Vulnerability (деталі)
  • Microsoft Security Bulletin MS15-079 - Critical Cumulative Security Update for Internet Explorer (3082442) (деталі)
  • Microsoft Security Bulletin MS15-091 - Critical Cumulative Security Update for Microsoft Edge (3084525) (деталі)

Інфіковані сайти №234

20:13 27.08.2015

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://webdo.com.ua - інфекція була виявлена 26.08.2015. Зараз сайт входить до переліку підозрілих.
  • http://novadoba.ck.ua - інфекція була виявлена 09.06.2015. Зараз сайт не входить до переліку підозрілих.
  • http://brendmaster.com - інфекція була виявлена 09.06.2015. Зараз сайт не входить до переліку підозрілих.
  • http://hamradio.at.ua - інфекція була виявлена 26.07.2015. Зараз сайт не входить до переліку підозрілих.
  • http://izmail-dx.com - інфекція була виявлена 13.08.2015. Зараз сайт не входить до переліку підозрілих.

Добірка експлоітів

17:24 27.08.2015

В даній добірці експлоіти в веб додатках:

  • Security IP Camera Star Vision DVR - Authentication Bypass (деталі)
  • TOTOLINK Routers - Backdoor and RCE Exploit PoC (деталі)
  • Gkplugins Picasaweb - Download File (деталі)
  • Microsoft Windows HTA (HTML Application) - Remote Code Execution (MS14-064) (деталі)
  • Werkzeug Debug Shell Command Execution (деталі)

Серпневі DDoS атаки на сайти ДНР і ЛНР

23:53 26.08.2015

У липні вже відбувалися DDoS атаки на сайти ДНР і ЛНР. Розповім про DDoS атаки на сайти цих терористичних організацій, що мали місце у серпні.

Це DDoS атаки на різні сайти ДНР і ЛНР, які ГПУ визнала терористичними організаціями, а також на сайти, які підтримують їх. Що були проведені Українськими Кібер Військами.

DDoS на rv.org.ru - 01-15.08.2015
DDoS на cikdnr.ru - 01-15.08.2015
DDoS на cik-lnr.info - 01-15.08.2015
DDoS на без-вести.рф - 01-15.08.2015
DDoS на ungu.org - 01-15.08.2015
DDoS на pravdatoday.info - 01-15.08.2015
DDoS на bne.su - 01-15.08.2015
DDoS на lvs-global.ru - 01-15.08.2015
DDoS на dnrpress.ru - 01-15.08.2015

Та інші сайти ДНР і ЛНР.

Таким чином українські хакери висловили протест проти цих незаконних організацій на їх сайтах. Деякі з них тимчасово не працювали, а деякі сайти припинили роботу.

Численні уразливості в Mozilla Firefox, Thunderbird, Seamonkey

22:46 26.08.2015

Виявлені численні уразливості безпеки в Mozilla Firefox, Thunderbird, Seamonkey.

Уразливі продукти: Mozilla Firefox ESR 31.8, Firefox 38, Firefox 39, Thunderbird 38.1, SeaMonkey 2.36.

Обхід обмежень, пошкодження пам’яті.

  • MFSA 2015-78 Same origin violation and local file stealing via PDF reader (деталі)
  • MFSA 2015-79 Miscellaneous memory safety hazards (rv:40.0 / rv:38.2) (деталі)
  • MFSA 2015-80 Out-of-bounds read with malformed MP3 file (деталі)
  • MFSA 2015-81 Use-after-free in MediaStream playback (деталі)
  • MFSA 2015-82 Redefinition of non-configurable JavaScript object properties (деталі)
  • MFSA 2015-83 Overflow issues in libstagefright (деталі)
  • MFSA 2015-84 Arbitrary file overwriting throughMozilla Maintenance Service with hard links (деталі)
  • MFSA 2015-85 Out-of-bounds write with Updater and malicious MAR file (деталі)
  • MFSA 2015-86 Feed protocol with POST bypasses mixed content protections (деталі)
  • MFSA 2015-87 Crash when using shared memory in JavaScript (деталі)
  • MFSA 2015-88 Heap overflow in gdk-pixbuf when scaling bitmap images (деталі)
  • MFSA 2015-89 Buffer overflows on Libvpx when decoding WebM video (деталі)
  • MFSA 2015-90 Vulnerabilities found through code inspection (деталі)
  • MFSA 2015-91Mozilla Content Security Policy allows for asterisk wildcards in violation of CSP specification (деталі)
  • MFSA 2015-92 Use-after-free in XMLHttpRequest with shared workers (деталі)
  • MFSA 2015-93 Integer overflows in libstagefright while processing MP4 video metadata (деталі)

День народження

19:35 26.08.2015

Сьогодні в мене день народження - мені виповнилося 32 роки. З чим вас і себе поздоровляю :-) .

Приготував вам подарунки на сьогоднішню подію і на свята:

Подарунки на День Державного Прапора.

Подарунки на День Незалежності України.

Подарунки на мій день народження.