23:53 26.02.2015
Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.
- http://arhiv.zt-rada.gov.ua (хакером Nofawkx Al) - 15.12.2014 - похаканий державний сайт, зараз сайт вже виправлений адмінами
- http://mailadm.zt-rada.gov.ua (хакером Nofawkx Al) - 15.12.2014 - похаканий державний сайт, зараз сайт вже виправлений адмінами
- http://shop.alaguerre.org.ua (хакером Nofawkx Al) - 15.12.2014, зараз сайт вже виправлений адмінами
- http://steelworkshop.kharkov.ua (хакером D3||v||EnT0r)
- http://oto.codemotion.com.ua (хакером SWAT) - 01.02.2015, зараз сайт вже виправлений адмінами
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
22:46 26.02.2015
Українські Кібер Війська з червня займаються розвідкою. Це аудіо і відео розвідка. Раніше я наводив відео Українських Кібер Військ, що демонструють можливості Українських Кібер Військ по спостереженню за терористами.
Ось 7 нових відео, що зроблені в рамках розвідувальної операції:
Українські Кібер Війська: військова техніка в Донецьку за 29.01.2015 - УКВ записали переміщення військової техніки терористів в Донецьку.
Українські Кібер Війська: російська військова техніка в Криму за 04.02.2015 - УКВ записали переміщення військової техніки в Криму.
Українські Кібер Війська: терористи купують коштовності в Донецьку - УКВ записали покупку коштовностей в магазині Донецька.
Українські Кібер Війська: військова техніка терористів в Горлівці за 13.02.2015 - УКВ записали переміщення військової техніки терористів в Горлівці.
Українські Кібер Війська: російська військова техніка в Криму за 18-19.02.2015 - УКВ записали переміщення військової техніки в Криму.
Українські Кібер Війська: снайпери УКВ в Москві - УКВ записали відео з веб камери на багатоповерхівці в Москві.
Українські Кібер Війська: військова техніка терористів в Горлівці за 14.02.2015 - УКВ записали переміщення військової техніки терористів в Горлівці.
Опубліковано в Статті | Без Коментарів »
20:16 26.02.2015
У лютому, 24.02.2015, вийшов Mozilla Firefox 36. Нова версія браузера вийшла через півтора місяці після виходу Firefox 35.
Mozilla офіційно випустила реліз веб-браузера Firefox 36, а також мобільну версію Firefox 36 для платформи Android. Відповідно до шеститижневого циклу розробки, реліз Firefox 37 намічений на 31 березня, а Firefox 38 на 12 травня.
Також були випущені Seamonkey 2.33 та оновлені гілки із тривалим терміном підтримки Firefox 31.5 і Thunderbird 31.5.
В цій версії додана підтримка протоколу HTTP/2.0. Серед покращень безпеки відбувся перехід до другої фази припинення підтримки сертифікатів на основі 1024-розрядних ключів RSA та був визнаний небезпечним шифр RC4.
Окремо варто відзначити, що крім нововведень і виправлення помилок у Firefox 36.0 усунуто 17 уразливостей, серед яких 3 позначені як критичні, що можуть привести до виконання коду зловмисника при відкритті спеціально оформлених сторінок. Причому ця кількість - це саме патчі (Mozilla типово виправляє по декілька дір за один патч).
- Релиз Firefox 36 с поддержкой HTTP/2.0 (деталі)
Опубліковано в Новини, Програми | Без Коментарів »
17:27 26.02.2015
В даній добірці уразливості в веб додатках:
- Belkin WiFi NetCam video stream backdoor with unchangeable admin/admin credentials (деталі)
- Server-Side Request Forgery (CWE-918) vulnerability in infoware MapSuite (деталі)
- Absolute Path Traversal (CWE-36) vulnerability in infoware MapSuite (деталі)
- XSS on Transform Foundation Server 4.3.1 and 5.2 from Bottomline Technologies (деталі)
- Cisco Mars Cross-Site Scripting Vulnerability (деталі)
Опубліковано в Уразливості | Без Коментарів »
23:54 25.02.2015
Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.
Цього разу повідомляю про уразливості в плагінах FBGorilla, Lead Octopus Power та Slider Revolution Responsive. Для котрих з’явилися експлоіти. FBGorilla - це плагін для інтеграції з Facebook, Lead Octopus Power - це рекламний плагін, Slider Revolution Responsive - це плагін для створення слайдера.
- WordPress FBGorilla SQL Injection (деталі)
- WordPress Lead Octopus Power SQL Injection (деталі)
- WordPress Slider Revolution Responsive 4.1.4 File Download (деталі)
Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.
Опубліковано в Новини сайту, Уразливості | Без Коментарів »
22:49 25.02.2015
Виявлені численні уразливості безпеки в PostgreSQL.
Уразливі версії: PostgreSQL 9.1.
Пошкодження пам’яті, витік інформації, ін’єкція SQL.
- postgresql-9.1 security update (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
20:03 25.02.2015
У січні вже відбувалися DDoS атаки на сайти ДНР і ЛНР. Розповім про DDoS атаки на сайти цих терористичних організацій, що мали місце у лютому.
Це DDoS атаки на різні сайти ДНР і ЛНР, які ГПУ визнала терористичними організаціями, а також на сайти, які підтримують їх. Що були проведені Українськими Кібер Військами.
DDoS на cik-lnr.info - 01-15.02.2015
DDoS на molotpravdu.com - 01-15.02.2015
DDoS на без-вести.рф - 01-15.02.2015
DDoS на ungu.org - 01-15.02.2015
DDoS на pravdatoday.info - 01-15.02.2015
DDoS на 2news.com.ua - 01-04.02.2015
DDoS на bne.su - 01-15.02.2015
DDoS на lvs-global.ru - 01-15.02.2015
DDoS на slemtt.myjino.ru - 01-15.02.2015
Та інші сайти ДНР і ЛНР.
Таким чином українські хакери висловили протест проти цих незаконних організацій на їх сайтах. Деякі з них тимчасово не працювали, а деякі сайти припинили роботу.
Опубліковано в Дослідження | Без Коментарів »
17:23 25.02.2015
В даній добірці експлоіти в веб додатках:
- ManageEngine EventLog Analyzer 9.0 - Directory Traversal / XSS Vulnerabilities (деталі)
- Barracuda Networks Cloud Series - Filter Bypass Vulnerability (деталі)
- DNS Reverse Lookup Shellshock Exploit (деталі)
- TWiki <= 6.0.0 Remote Command Execution Exploit (деталі)
- Drupal HTTP Parameter Key/Value SQL Injection Vulnerability (деталі)
Опубліковано в Експлоіти | Без Коментарів »
23:54 24.02.2015
Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.
- http://ukrpolsped.com - інфекція була виявлена 13.02.2015. Зараз сайт входить до переліку підозрілих.
- http://ukraine-company.com.ua - інфекція була виявлена 16.02.2015. Зараз сайт не входить до переліку підозрілих.
- http://vdohnovenie.kiev.ua - інфекція була виявлена 21.02.2015. Зараз сайт входить до переліку підозрілих.
- http://sntc.sumy.ua - інфекція була виявлена 02.12.2014. Зараз сайт не входить до переліку підозрілих.
- http://np-studio.com.ua - інфекція була виявлена 26.12.2014. Зараз сайт не входить до переліку підозрілих.
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
22:48 24.02.2015
У листопаді, 18.11.2014, через півтора місяці після виходу Google Chrome 38, вийшов Google Chrome 39.
В браузері зроблено багато нововведень. Та виправлені численні уразливості.
Також зроблено наступні покращення безпеки: втілений у життя перший етап плану по припиненню довіри до сертифікатів, підписаним із застосуванням SHA-1; внесені зміни, спрямовані на блокування атак, що приводять до відкоту на використання протоколу SSLv3, що містить фундаментальні уразливості; припинена підтримка NPAPI-плагінів для 32-розрядних версій Windows (в Linux це було зроблено раніше).
Виправлені 42 уразливості, з яких більшість виявлені в результаті автоматизованого тестування інструментами AddressSanitizer і MemorySanitizer.
- Релиз web-браузера Chrome 39 (деталі)
Опубліковано в Новини, Програми | Без Коментарів »