23:59 13.10.2015
Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.
Цього разу повідомляю про уразливості в темах для WP і в плагінах Frontend Uploader, Dmsguestbook, RevSlider, Banner Effect Header. Для котрих з’явилися експлоіти.
- WordPress Themes download.php File Disclosure (деталі)
- WordPress Frontend Uploader 0.9.2 Cross Site Scripting (деталі)
- WordPress Dmsguestbook Unauthenticated Data Injection (деталі)
- WordPress RevSlider Local File Disclosure (деталі)
- WordPress Banner Effect Header 1.2.6 XSS / CSRF (деталі)
Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.
Опубліковано в Новини сайту, Уразливості | Без Коментарів »
22:42 13.10.2015
Виявлені численні уразливості безпеки в Apple Safari і Webkit.
Уразливі продукти: Apple Safari 6.2, Safari 7.1, Safari 8.0.
Підміна інформації, розкриття інформації, обхід обмежень, короткочасні умови, численні пошкодження пам’яті.
- Apple Safari FTP PASV manipulation vulnerability (CVE-2015-5912) (деталі)
- APPLE-SA-2015-09-30-2 Safari 9 (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
20:17 13.10.2015
Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.
- http://tehnoplankton.net.ua - інфекція була виявлена 01.10.2015. Зараз сайт входить до переліку підозрілих.
- http://luxeon.ua - інфекція була виявлена 06.10.2015. Зараз сайт не входить до переліку підозрілих.
- http://odessa.net - інфекція була виявлена 30.09.2015. Зараз сайт не входить до переліку підозрілих.
- http://ratex.com.ua - інфекція була виявлена 30.09.2015. Зараз сайт не входить до переліку підозрілих.
- http://waterlife.in.ua - інфекція була виявлена 04.08.2015. Зараз сайт не входить до переліку підозрілих.
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
16:08 13.10.2015
В даній добірці уразливості в веб додатках:
- HP System Management Homepage (SMH) Running on Linux and Windows, Remote Disclosure of Information and Cross-Site Request Forgery (CSRF) (деталі)
- ruby-activerecord-3.2 security update (деталі)
- drupal7 security update (деталі)
- Ansible input sanitization errors (деталі)
- Synology DSM remote code execution (деталі)
Опубліковано в Уразливості | Без Коментарів »
23:58 03.10.2015
У серпні, 21.08.2015, я виявив Cross-Site Request Forgery уразливості в ADSL модемі Callisto 821+R3. Вся адмінка вразлива до CSRF, приведу лише дві дірки.
Раніше я писав про уразливості в ADSL модемі Callisto 821+R3.
Cross-Site Request Forgery (WASC-09):
Для зміни логіну і паролю адміна:
http://site/adminpasswd.cgi?action=save&sysUserName=admin&sysPassword=E696D64616
Для зміни логіну і паролю користувача:
http://site/userpasswd.cgi?action=save&usrUserName=user&usrPassword=27563757
В параметрах sysPassword і usrPassword зашифрований пароль. Шифр простий - це hex значення символів в зворотньому порядку.
Уразлива версія Callisto 821+R3, Firmware Version: ZXDSL 831IIV7.5.1a_E09_UA. Дана модель з іншими прошивками також повинна бути вразливою.
Опубліковано в Уразливості | Без Коментарів »
22:41 03.10.2015
У вересні місяці Microsoft випустила 12 патчів. Що менше ніж у серпні.
У вересневому “вівторку патчів” Microsoft випустила черговий пакет оновлень, до якого увійшло 12 бюлетенів по безпеці. Що закривають численні уразливості в програмних продуктах компанії. П’ять патчі закривають критичні уразливості та сім патчів закривають важливі уразливості.
Дані патчі стосуються всіх поточних операційних систем компанії Microsoft - Windows Vista, 2008, 7, 2008 R2, 8, 2012, RT, 8.1, RT 8.1 та 10. А також Microsoft Office, Internet Explorer і Edge, Microsoft Lync Server і Skype for Business Server, .NET Framework, Windows Hyper-V і Exchange Server.
Опубліковано в Новини | Без Коментарів »
20:33 03.10.2015
Продовжуючи традицію, пропоную вашій увазі цікаві секюріті статті. Щоб ви поповнювали свої знання з веб безпеки.
Добірка цікавого чтива на тему безпеки, зокрема про DoS і DDoS атаки (статті з Вікіпедії):
Опубліковано в Статті | Без Коментарів »
23:50 02.10.2015
30.05.2015
У травні, 03.05.2014, я знайшов Brute Force уразливість на http://feratti.com.ua. Це онлайн магазин. Про що найближчим часом сповіщу адміністрацію сайта.
Стосовно дірок на сайтах онлайн магазинів та електронних платіжних систем в останнє я писав про уразливості на www.payu.ua та www.ipay.ua.
Детальна інформація про уразливості з’явиться пізніше.
02.10.2015
Brute Force (WASC-11):
http://feratti.com.ua/index.php?option=com_virtuemart&view=orders&layout=details&order_number=1&order_pass=p_11111
Слабкий пароль - всього 1048576 комбінацій. При наявності номеру замовлення, який можна дістати, можна підібрати пароль. Це приведе до витоку інформації про замовлення (товар, ціна, ім’я, адреса і телефон замовника).
Уразливість досі не виправлена. Вона має місце в компоненті VirtueMart для Joomla.
Опубліковано в Уразливості | Без Коментарів »
22:43 02.10.2015
У вересні, 01.09.2015, через півтора місяці після виходу Google Chrome 44, вийшов Google Chrome 45.
В браузері зроблено багато нововведень. Та виправлені численні уразливості. Серед покращень безпеки:
- Сайти тепер можуть включати зовнішні ресурси з перевіркою їхньої цілісності по хешу.
- Для захисту від деяких видів атак джерело ’self’ у CSP (Content Security Policy) тепер виключає бінарні об’єкти і лінки на файлову систему.
- При обміні ключами Diffie-Hellman тепер не допускається використання ключів довжиною менше 1024 біт.
- Цілком припинена підтримка NPAPI-плагинів. З розширених налаштувань вилучена опція, що надає запасний шлях для включення NPAPI.
Виправлено 29 уразливостей, з яких більшість виявлені в результаті автоматизованого тестування інструментами AddressSanitizer і MemorySanitizer. Що менше ніж в попередній версії.
- Релиз web-браузера Chrome 45 (деталі)
Опубліковано в Новини, Програми | Без Коментарів »
20:15 02.10.2015
Виявлені уразливості безпеки в Microsoft .NET Framework. Що дозволяють атакувати XBAP і .NET додатки, а також проводити DoS атаки на ASP.NET веб сайти.
Уразливі продукти: Microsoft .NET Framework 2.0 SP2, 3.5, 3.5 SP1, 3.5.1, 4, 4.5, 4.5.1, 4.5.2, 4.6.
Підвищення привілеїв, відмова в обслуговуванні.
- Microsoft Security Bulletin MS15-101 - Important Vulnerabilities in .NET Framework Could Allow Elevation of Privilege (3089662) (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »