Експлуатація IoT хабів

17:04 27.03.2021

Продовжуючи розпочату традицію, після попереднього відео про атаки на IoT спікери, пропоную нове відео на секюріті тематику. Цього разу відео про експлуатацію IoT хабів. Рекомендую подивитися всім хто цікавиться цією темою.

DEFCON 26 IoT VILLAGE - Exploiting the IoT hub What happened to my home

Раніше я багато розповідав про уразливості в мережевих пристроях і взлом IoT пристроїв, як то IP камер, розумних будинків і smart пристроїв. Цього разу мова йде про захоплення IoT хабів для атаки на розумний будинок.

Торік в серпні на конференції DEFCON 26 відбувся виступ Lee та Park. В своєму виступі вони розповіли про атаки на IoT хаби з метою отримання доступу до всіх пристроїв підключених до них. Про захоплення хабів та використання різних уразливостей в них. Отримання контролю над розумним будинком зокрема можливе через атаку на IoT хаб.

Вони розповіли про проблеми з безпекою в таких пристроях як IoT хаби. Про можливість захоплення всіх мережевих пристроїв та компонентів розумного будинку, що підключені до цих хабів. Рекомендую подивитися дане відео для розуміння поточного стану безпеки IoT пристроїв.

Атаки на державні сайти України за 19 років

23:59 26.03.2021

В своєму звіті про атаки на державні сайти України за 18 років, я навів статистику атак на державні сайти України за останні 18 років, а зараз наведу статистику за останні 19 років.

За 2001 - 2019 роки всього було атаковано 1219 українських державних сайтів (включаючи взломи сайтів та DDoS атаки). Це без врахування інфікованих gov.ua сайтів, яких було виявлено чимало за час моїх досліджень інфікованих сайтів в Уанеті.

Статистика від 2 атакованих веб сайтів в 2001, 2 сайтів в 2002 році, 1 сайту в 2003 році до 100 атакованих веб сайтів в 2019 році.

Атаки на державні сайти в Уанеті

Численні уразливості в Mozilla Firefox і Thunderbird

19:35 26.03.2021

Виявлені численні уразливості безпеки в Mozilla Firefox і Thunderbird.

Уразливі продукти: Mozilla Firefox 76, Firefox ESR 68.8, Thunderbird ESR 68.8.

Пошкодження пам’яті, виконання коду, обхід обмежень, витік інформації, підробка адресного рядка.

  • MFSA 2020-20 Security Vulnerabilities fixed in Firefox 77 (деталі)

Добірка експлоітів

17:21 26.03.2021

В даній добірці експлоіти в веб додатках:

  • Genexis Platinum 4410 Router 2.1 - UPnP Credential Exposure (деталі)
  • Razer Chroma SDK Server 3.16.02 - Race Condition Remote File Execution (деталі)
  • YATinyWinFTP - Denial of Service (PoC) (деталі)
  • Ksix Zigbee Devices - Playback Protection Bypass (PoC) (деталі)
  • Mitel mitel-cs018 - Call Data Information Disclosure (деталі)

Уразливості в плагінах для WordPress №327

23:53 25.03.2021

Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.

Цього разу повідомляю про уразливості в темах Salutation Responsive, GamePlan Event And Gym Fitness і в плагінах Easy Modal, Podlove Podcast Publisher, PressForward. Для котрих з’явилися експлоіти.

  • Salutation Responsive 3.0.15 Cross Site Scripting (деталі)
  • WordPress GamePlan Event And Gym Fitness Theme 1.5.13.2 Cross Site Scripting (деталі)
  • WordPress Easy Modal 2.0.17 SQL Injection (деталі)
  • WordPress Podlove Podcast Publisher 2.5.3 SQL Injection (деталі)
  • WordPress PressForward 4.3.0 Cross Site Scripting (деталі)

Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.

Вийшли PHP 7.3.25 і 7.4.13

19:08 25.03.2021

У листопаді, 26.11.2020, вийшли PHP 7.3.25 і PHP 7.4.13. У версії 7.3.25 виправлено багато багів і уразливостей, у версії 7.4.13 виправлено багато багів і уразливостей.

Дані релізи направлені на покращення безпеки і стабільності гілок 7.3.x і 7.4.x.

У PHP 7.3.25 і 7.4.13 виправлено:

  • Витік інформації.
  • Пошкодження пам’яті.
  • Вибивання.
  • Уразливості в ядрі та модулях.

По матеріалам https://www.php.net.

Доповіді на круглих столах НАТО та ЄС

16:32 25.03.2021

Почитайте мої доповіді на круглих столах НАТО та ЄС:

Мій виступ на круглому столі НАТО

Мій виступ на круглому столі НАТО-ЄС

А також всі останні статті.

Вийшов Google Chrome 87

23:50 24.03.2021

У листопаді, 18.11.2020, через півтора місяці після виходу Google Chrome 86, вийшов Google Chrome 87.

В браузері зроблено багато нововведень. Та виправлені численні уразливості.

Виправлено 33 уразливості. З яких більшість виявлені в результаті автоматизованого тестування інструментами AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer і AFL. Це менше ніж в попередній версії.

Похакані сайти №377

20:39 24.03.2021

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://myhsilrada.gov.ua (хакером Mamad Warning) - 04.02.2020 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://myhsilrada-otg.gov.ua (хакером Mamad Warning) - 04.02.2020 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://ns-plus.com.ua (хакером Black Kingdom) - 21.01.2020 - зараз сайт вже виправлений адмінами
  • http://device.ck.ua (хакером Black kingdom) - 21.01.2020 - зараз сайт вже виправлений адмінами
  • http://uk.energobank.com.ua (хакером Bax 026 Of Iran) - 04.02.2020 - зараз сайт вже виправлений адмінами

Добірка експлоітів

16:27 24.03.2021

В даній добірці експлоіти в веб додатках:

  • TP-Link WDR4300 - Remote Code Execution (Authenticated) (деталі)
  • Cisco 7937G - DoS/Privilege Escalation (деталі)
  • Aerospike Database 5.1.0.3 - OS Command Execution (деталі)
  • Apache Struts 2.5.20 - Double OGNL evaluation (деталі)
  • ZeroLogon - Netlogon Elevation of Privilege (деталі)