Цікаве чтиво на тему web security

23:59 17.06.2015

Продовжуючи традицію, пропоную вашій увазі цікаві секюріті статті. Щоб ви поповнювали свої знання з веб безпеки.

Добірка цікавого чтива на тему безпеки, зокрема про DoS і DDoS атаки (статті з Вікіпедії):

Інфіковані сайти №228

22:46 17.06.2015

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://tv.te.ua - інфекція була виявлена 12.06.2015. Зараз сайт не входить до переліку підозрілих.
  • http://mystyle.lviv.ua - інфекція була виявлена 30.05.2015. Зараз сайт не входить до переліку підозрілих.
  • http://ukrhost.com - інфекція була виявлена 07.05.2015. Зараз сайт не входить до переліку підозрілих.
  • http://rent-car.lviv.ua - інфекція була виявлена 30.04.2015. Зараз сайт не входить до переліку підозрілих.
  • http://misto.zp.ua - інфекція була виявлена 12.04.2015. Зараз сайт не входить до переліку підозрілих.

Численні уразливості в PostgreSQL

20:05 17.06.2015

Виявлені численні уразливості безпеки в PostgreSQL.

Уразливі версії: PostgreSQL 9.4.

DoS, розкриття інформації.

Добірка експлоітів

17:28 17.06.2015

В даній добірці експлоіти в веб додатках:

  • Apexis IP CAM - Information Disclosure (деталі)
  • WebDrive 12.2 (Build #4172) - Buffer OverFlow PoC (деталі)
  • Airties login-cgi Buffer Overflow (деталі)
  • Seagate Central 2014.0410.0026-F Remote Root Exploit (деталі)
  • Filezilla 3.11.0.2 - SFTP Module Denial of Service Vulnerability (деталі)

Уразливості в плагінах для WordPress №187

23:56 16.06.2015

Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.

Цього разу повідомляю про уразливості в плагінах Google Calendar Events, MaxButtons, WP Google Maps, Database Manager. Для котрих з’явилися експлоіти. А також Brute Forcer - це програма для підбору паролів на WP сайтах.

  • WordPress Google Calendar Events 2.0.1 Cross Site Scripting (деталі)
  • WordPress MaxButtons 1.26.0 Cross Site Scripting (деталі)
  • WordPress WP Google Maps 6.0.26 Cross Site Scripting (деталі)
  • WordPress Brute Forcer (деталі)
  • WordPress Database Manager 2.7.1 Command Injection / Credential Leak (деталі)

Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.

Моє інтерв’ю італійському сервісу Swiss Radio

22:42 16.06.2015

У травні, 05.05.2015, я дав інтерв’ю італійському сервісу Swiss Radio. Що транслювалося в прямому ефірі на Швейцарському радіо.

Аудіо запис був розміщений 11.06.2015 на сайті радіо. В сюжеті йшлося про Українські Кібер Війська та проведення мною анти-терористичної операції в Інтернеті.

Cyber War

Можете послухати цей сюжет та подивися мої виступи на каналі ТВі та інших каналах.

Травневі DDoS атаки та взломи

20:13 16.06.2015

Раніше я писав про квітневі DDoS атаки та взломи в Україні, а зараз розповім про ситуацію у травні.

В зв’язку з сепаратистськими і терористичними акціями на сході України хакерська активність була значною. Відбулися наступні DDoS атаки та взломи в Інтернеті.

Іноземними хакерами були проведені неполітичні взломи:

rada-semipolki.gov.ua (хакерами з Ashiyane Digital Security Team) - 01.05.2015

Проукраїнськими хакерами були атаковані наступні сайти:

Українські Кібер Війська взломали сайт Міністерства Оборони РФ - 19.05.2015
Травневі DDoS атаки на сайти ДНР і ЛНР

Сайти ДНР і ЛНР були атаковані неодноразово на протязі травня.

Українські Кібер Війська закрили наступні сайти:

Закритий сайт parlament-novorosii.ru (через скаргу хостеру) - 05.2015
Закритий сайт mmmalexriaz .com (через скаргу хостеру) - 05.2015
Закритий сайт narodedin.in.ua (через скаргу хостеру) - 05.2015
Закритий сайт timer.od.ua (через звернення до СБУ) - 01.05.2015
Закритий сайт info-center.od.ua (через звернення до СБУ) - 01.05.2015
Закритий сайт telecomp.pp.ua (через скаргу хостеру) - 26.05.2015

Добірка уразливостей

17:22 16.06.2015

В даній добірці уразливості в веб додатках:

Травневий вівторок патчів від Microsoft

22:49 30.05.2015

У травні місяці Microsoft випустила 13 патчів. Що більше ніж у квітні.

У травневому “вівторку патчів” Microsoft випустила черговий пакет оновлень, до якого увійшло 13 бюлетенів по безпеці. Що закривають 46 уразливостей в програмних продуктах компанії. Три патчі закривають критичні уразливості та десять патчів закривають важливі уразливості.

Дані патчі стосуються всіх поточних операційних систем компанії Microsoft - Windows 2003, Vista, 2008, 7, 2008 R2, 8, 2012, RT, 8.1 та RT 8.1. А також Microsoft Office, Internet Explorer, SharePoint Server, .NET Framework і Silverlight.

Уразливості в Apache Tomcat

20:03 30.05.2015

Виявлені уразливості безпеки в Apache Tomcat.

Уразливі версії: Apache Tomcat 8.0.

Вичерпання ресурсів, обхід обмежень.