Уразливості в Apache
20:09 22.07.2015Виявлені уразливості безпеки в Apache.
Уразливі версії: Apache 2.4.
DoS, обхід захисту, HTTP Request Smuggling.
- Vulnerabilities in Apache httpd (деталі)
Виявлені уразливості безпеки в Apache.
Уразливі версії: Apache 2.4.
DoS, обхід захисту, HTTP Request Smuggling.
В даній добірці експлоіти в веб додатках:
Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.
Цього разу повідомляю про уразливості в плагінах Cart66 Lite, Ajax Store Locator, Our Team Showcase, IP Ban, WP-ViperGB. Для котрих з’явилися експлоіти.
Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.
Виявлені численні уразливості безпеки в Apple Safari і Webkit.
Уразливі продукти: Apple Safari 6.2, Safari 7.1, Safari 8.0, iTunes 12.1.
Численні пошкодження пам’яті, обхід захисту від CSRF, XSS.
Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.
В даній добірці уразливості в веб додатках:
У липні, 09.07.2015 і 10.07.2015, вийшли PHP 5.4.43, PHP 5.5.27 і PHP 5.6.11. У версії 5.4.43 виправлено 5 уразливостей, у версіях 5.5.27 і 5.6.11 виправлено декілька багів і понад 7 уразливостей.
Дані релізи направлені на покращення безпеки і стабільності гілок 5.4.x, 5.5.x і 5.6.x.
У PHP 5.4.43, 5.5.27 і 5.6.11 виправлено:
По матеріалам http://www.php.net.
В липні, 16.07.2015, в Львові відбулася секюріті конференція Security Hole #17.
Я прийняв участь в конференції та виступив з доповіддю “Українські Кібер Війська”. В якій розповів про інформаційну війну і кібервійну та Українські Кібер Війська, що я створив для протидії інформаційній та кібервійні.
Моя доповідь:
Виявлені численні уразливості безпеки в PHP.
Уразливі версії: PHP 5.4, PHP 5.5, PHP 5.6.
Виконання коду, DoS-умови, проблема нульового байта, розкриття інформації.
Дев’ять років тому, 18.07.2006, мій проект розпочав свою роботу. Так що в липні виповнилося дев’ять років з моменту початку офіційної роботи проекту Websecurity - Веб безпека. З чим вас і себе поздоровляю
.
За останній рік роботи проекту було зроблено чимало і ще багато чого заплановано. Зокрема мною були оновлені DAVOSET і Тестування по веб безпеці.
Також опубліковано багато цікавих статей та досліджень.
Багато цікавого ще попереду, тому слідкуйте за новинами.