22:45 02.04.2015
Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.
- http://www.garden.gov.ua (хакером Dr.SHA6H) - 04.01.2015 - похаканий державний сайт, зараз сайт вже виправлений адмінами
- http://www.gayrayrada.gov.ua (хакером Dr.SHA6H) - 04.01.2015 - похаканий державний сайт, зараз сайт вже виправлений адмінами
- http://memkuzn.com.ua (хакером ABDELLAH) - 17.01.2015, зараз сайт вже виправлений адмінами
- http://icarservice.com.ua (хакером ZoRRoKiN) - 27.02.2015, зараз сайт вже виправлений адмінами
- http://tvbusinessconference.com (хакерами з Islamic State) - 08.03.2015, зараз сайт вже виправлений адмінами
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
20:02 02.04.2015
Виявлені численні уразливості безпеки в Apple Safari та Webkit.
Уразливі версії: Apple Safari 6.2, Safari 7.1, Safari 8.0.
Численні пошкодження пам’яті, спуфінг.
- APPLE-SA-2015-03-17-1 Safari 8.0.4, Safari 7.1.4, and Safari 6.2.4 (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
17:24 02.04.2015
В даній добірці експлоіти в веб додатках:
- LG DVR LE6016D - Remote File Disclosure Vulnerability (деталі)
- LG DVR LE6016D - Unauthenticated Remote Users/Passwords Disclosure Exploit (деталі)
- ManageEngine Eventlog Analyzer Managed Hosts Administrator Credential Disclosure (деталі)
- tnftp “savefile” Arbitrary Command Execution Exploit (деталі)
- Internet Explorer 8 MS14-035 Use-After-Free Exploit (деталі)
Опубліковано в Експлоіти | Без Коментарів »
23:52 01.04.2015
В жовтні, 11.10.2014, я знайшов Cross-Site Scripting уразливості на сайті Яндекс.Деньги https://money.yandex.ru. Про що найближчим часом сповіщу адміністрацію пошуковця.
Останній раз стосовно проектів Яндекс я писав про Cross-Site Scripting на pass.yandex.ru та уразливості в перекладачі Яндекса.
Детальна інформація про уразливості з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.
Опубліковано в Уразливості | Без Коментарів »
22:48 01.04.2015
Раніше я писав про лютневі DDoS атаки та взломи в Україні, а зараз розповім про ситуацію у березні.
В зв’язку з сепаратистськими і терористичними акціями на сході України хакерська активність була значною. Відбулися наступні DDoS атаки та взломи в Інтернеті.
Російськими хакерами були атаковані наступні сайти:
vv.gov.ua (російськими хакерами) - 23.03.2015
Іноземними хакерами були проведені неполітичні взломи:
peremyshrada.gov.ua (хакером Abdellah Elmaghribi) - 05.03.2015
dai.kharkov.ua (хакерами з Kosova Hacktivists) - 09.03.2015
izmail-rada.gov.ua (хакером brwsk007) - 11.03.2015
Проукраїнськими хакерами були атаковані наступні сайти:
ukrobaza.ru (Українські Кібер Війська) - 07.03.2015
x-true.info (Українські Кібер Війська) - 31.03.2015
Березневі DDoS атаки на сайти ДНР і ЛНР
Сайти ДНР і ЛНР були атаковані неодноразово на протязі березня.
Українські Кібер Війська закрили наступні сайти:
Закритий сайт otechestvo.org.ua (через скаргу хостеру) - 03.2015
Закритий сайт rusmir.in.ua (через скаргу хостеру) - 03.2015
Закритий сайт terek.kharkov.ua (через скаргу хостеру) - 03.2015
Закритий сайт dozor-odessa.org (через скаргу хостеру) - 03.2015
Закритий сайт za.zubr.in.ua (через скаргу хостеру) - 03.2015
Закритий сайт lalak.org.ua (через скаргу хостеру) - 03.2015
Закритий сайт radiosn.org (через скаргу хостеру) - 03.2015
Закритий блог на liveinternet.ru (через скаргу хостеру) - 17.03.2015
Опубліковано в Дослідження | Без Коментарів »
20:07 01.04.2015
Виявлений витік інформації в Jetty.
Уразливі версії: Jetty 9.2.
Витік умісту буферів пам’яті.
- JetLeak Vulnerability: Remote Leakage Of Shared Buffers In Jetty Web Server (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
17:22 01.04.2015
В даній добірці уразливості в веб додатках:
- Apache Libcloud doesn’t send scrub_data query parameter when destroying a DigitalOcean node (деталі)
- DNN (DotNetNuke) eventscalendar Module Arbitrary File Download Vulnerability (деталі)
- DNN (DotNetNuke) dnnUI_NewsArticlesSlider Module Arbitrary File Download Vulnerability (деталі)
- DNN (DotNetNuke) responsivesidebar Module Arbitrary File Download Vulnerability (деталі)
- SPAMINA EMAIL FIREWALL 3.3.1.1 Directory Traversal (деталі)
Опубліковано в Уразливості | Без Коментарів »
23:59 31.03.2015
У січні, 24.01.2014, я виявив Cross-Site Scripting та Cross-Site Request Forgery уразливості в ASUS Wireless Router RT-G32. Це третя частина дірок в RT-G32.
Раніше я писав про уразливості в ASUS RT-G32.
Cross-Site Scripting (WASC-08):
ASUS RT-G32 XSS-2.html
ASUS RT-G32 XSS-3.html
Cross-Site Request Forgery (WASC-09):
Зміна різних налаштувань пристрою:
ASUS RT-G32 CSRF-2.html
Уразливі всі версії ASUS RT-G32. Перевірялося в ASUS RT-G32 з прошивками версій 2.0.2.6 і 2.0.3.2.
Опубліковано в Уразливості | Без Коментарів »
22:47 31.03.2015
Сьогодні вийшла нова версія програми DAVOSET v.1.2.4. В новій версії:
- Додав у WP метод підтримку розміщення движка сайту в підпапках.
- Додав нові сервіси в повний список зомбі.
- Прибрав неробочі сервіси з повного списку зомбі.
Всього в списку міститься 165 зомбі-сервісів, які готові нанести удар проти диктатури.
DDoS attacks via other sites execution tool (DAVOSET) - це інструмент для використання Abuse of Functionality та XML External Entities уразливостей на одних сайтах, для проведення DoS і DDoS атак на інші сайти.
Скачати: DAVOSET_v.1.2.4.rar.
Опубліковано в Новини сайту, Програми | Без Коментарів »
19:36 31.03.2015
У березні місяці Microsoft випустила 14 патчів. Що більше ніж у лютому.
У березневому “вівторку патчів” Microsoft випустила черговий пакет оновлень, до якого увійшло 14 бюлетенів по безпеці. Що закривають 43 уразливості в програмних продуктах компанії. П’ять патчів закривають критичні уразливості та дев’ять патчів закривають важливі уразливості.
Дані патчі стосуються всіх поточних операційних систем компанії Microsoft - Windows 2003, Vista, 2008, 7, 2008 R2, 8, 2012, RT, 8.1 та RT 8.1. А також Microsoft Office, Internet Explorer, Exchange Server, Office Web Apps і SharePoint Server.
Опубліковано в Новини | Без Коментарів »