23:59 17.06.2015
Продовжуючи традицію, пропоную вашій увазі цікаві секюріті статті. Щоб ви поповнювали свої знання з веб безпеки.
Добірка цікавого чтива на тему безпеки, зокрема про DoS і DDoS атаки (статті з Вікіпедії):
Опубліковано в Статті | Без Коментарів »
22:46 17.06.2015
Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.
- http://tv.te.ua - інфекція була виявлена 12.06.2015. Зараз сайт не входить до переліку підозрілих.
- http://mystyle.lviv.ua - інфекція була виявлена 30.05.2015. Зараз сайт не входить до переліку підозрілих.
- http://ukrhost.com - інфекція була виявлена 07.05.2015. Зараз сайт не входить до переліку підозрілих.
- http://rent-car.lviv.ua - інфекція була виявлена 30.04.2015. Зараз сайт не входить до переліку підозрілих.
- http://misto.zp.ua - інфекція була виявлена 12.04.2015. Зараз сайт не входить до переліку підозрілих.
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
20:05 17.06.2015
Виявлені численні уразливості безпеки в PostgreSQL.
Уразливі версії: PostgreSQL 9.4.
DoS, розкриття інформації.
- postgresql-9.4 security update (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
17:28 17.06.2015
В даній добірці експлоіти в веб додатках:
- Apexis IP CAM - Information Disclosure (деталі)
- WebDrive 12.2 (Build #4172) - Buffer OverFlow PoC (деталі)
- Airties login-cgi Buffer Overflow (деталі)
- Seagate Central 2014.0410.0026-F Remote Root Exploit (деталі)
- Filezilla 3.11.0.2 - SFTP Module Denial of Service Vulnerability (деталі)
Опубліковано в Експлоіти | Без Коментарів »
23:56 16.06.2015
Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.
Цього разу повідомляю про уразливості в плагінах Google Calendar Events, MaxButtons, WP Google Maps, Database Manager. Для котрих з’явилися експлоіти. А також Brute Forcer - це програма для підбору паролів на WP сайтах.
- WordPress Google Calendar Events 2.0.1 Cross Site Scripting (деталі)
- WordPress MaxButtons 1.26.0 Cross Site Scripting (деталі)
- WordPress WP Google Maps 6.0.26 Cross Site Scripting (деталі)
- WordPress Brute Forcer (деталі)
- WordPress Database Manager 2.7.1 Command Injection / Credential Leak (деталі)
Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.
Опубліковано в Новини сайту, Уразливості | Без Коментарів »
22:42 16.06.2015
У травні, 05.05.2015, я дав інтерв’ю італійському сервісу Swiss Radio. Що транслювалося в прямому ефірі на Швейцарському радіо.
Аудіо запис був розміщений 11.06.2015 на сайті радіо. В сюжеті йшлося про Українські Кібер Війська та проведення мною анти-терористичної операції в Інтернеті.
Cyber War
Можете послухати цей сюжет та подивися мої виступи на каналі ТВі та інших каналах.
Опубліковано в Новини сайту, Статті | Без Коментарів »
20:13 16.06.2015
Раніше я писав про квітневі DDoS атаки та взломи в Україні, а зараз розповім про ситуацію у травні.
В зв’язку з сепаратистськими і терористичними акціями на сході України хакерська активність була значною. Відбулися наступні DDoS атаки та взломи в Інтернеті.
Іноземними хакерами були проведені неполітичні взломи:
rada-semipolki.gov.ua (хакерами з Ashiyane Digital Security Team) - 01.05.2015
Проукраїнськими хакерами були атаковані наступні сайти:
Українські Кібер Війська взломали сайт Міністерства Оборони РФ - 19.05.2015
Травневі DDoS атаки на сайти ДНР і ЛНР
Сайти ДНР і ЛНР були атаковані неодноразово на протязі травня.
Українські Кібер Війська закрили наступні сайти:
Закритий сайт parlament-novorosii.ru (через скаргу хостеру) - 05.2015
Закритий сайт mmmalexriaz .com (через скаргу хостеру) - 05.2015
Закритий сайт narodedin.in.ua (через скаргу хостеру) - 05.2015
Закритий сайт timer.od.ua (через звернення до СБУ) - 01.05.2015
Закритий сайт info-center.od.ua (через звернення до СБУ) - 01.05.2015
Закритий сайт telecomp.pp.ua (через скаргу хостеру) - 26.05.2015
Опубліковано в Дослідження | Без Коментарів »
17:22 16.06.2015
В даній добірці уразливості в веб додатках:
- Security Vulnerabilities in Apache Cordova / PhoneGap (деталі)
- Reflected Cross-Site Scripting (XSS) in MyWebSQL (деталі)
- Reflected Cross-Site Scripting (XSS) in BlackCat CMS (деталі)
- Path Traversal in webEdition (деталі)
- hplip security update (деталі)
Опубліковано в Уразливості | Без Коментарів »
22:49 30.05.2015
У травні місяці Microsoft випустила 13 патчів. Що більше ніж у квітні.
У травневому “вівторку патчів” Microsoft випустила черговий пакет оновлень, до якого увійшло 13 бюлетенів по безпеці. Що закривають 46 уразливостей в програмних продуктах компанії. Три патчі закривають критичні уразливості та десять патчів закривають важливі уразливості.
Дані патчі стосуються всіх поточних операційних систем компанії Microsoft - Windows 2003, Vista, 2008, 7, 2008 R2, 8, 2012, RT, 8.1 та RT 8.1. А також Microsoft Office, Internet Explorer, SharePoint Server, .NET Framework і Silverlight.
Опубліковано в Новини | Без Коментарів »
20:03 30.05.2015
Виявлені уразливості безпеки в Apache Tomcat.
Уразливі версії: Apache Tomcat 8.0.
Вичерпання ресурсів, обхід обмежень.
- Apache Tomcat DoS (деталі)
- Apache Tomcat Security Manager Bypass (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »