Похакані сайти №286

23:51 19.02.2015

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://vv.gov.ua (російськими хакерами) - 15.02.2015 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://www.oblrada.lviv.ua (російськими хакерами) - 17.02.2015 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://www.vodokanal-zt.org.ua (хакером Nofawkx Al) - 15.12.2014, зараз сайт вже виправлений адмінами
  • http://www.pto-zh.org.ua (хакером Nofawkx Al) - 15.12.2014, зараз сайт вже виправлений адмінами
  • http://msdp.undp.org.ua (хакером Nofawkx Al) - 15.12.2014, зараз сайт вже виправлений адмінами

Моє інтерв’ю для The Daily Beast

22:45 19.02.2015

У лютому, 15.02.2015, я дав інтерв’ю виданню The Daily Beast. І 18.02.2015 воно було оприлюднене на сайті.

В інтерв’ю розповідається про мою діяльність і про кібер війну Росії проти України. Та про мою громадську ініціативу Українські Кібер Війська, що я створив 09.06.2014.

Ukraine’s Lonely Cyberwarrior vs. Russia

Так що кому буде цікаво прочитати інформацію про мене і УКВ, як тим хто вже читав мої попередні інтерв’ю в Kyiv Post та інших журналах чи дивився прямий ефір на Радіо Свобода, так і всім іншим, можете прочитати це інтерв’ю.

Численні уразливості в Apple Safari та Webkit

20:11 19.02.2015

Виявлені численні уразливості безпеки в Apple Safari та Webkit.

Уразливі версії: Apple Safari 6.2, Safari 7.1, Safari 8.0.

Численні пошкодження пам’яті.

  • APPLE-SA-2015-01-27-3 Safari 8.0.3, Safari 7.1.3, and Safari 6.2.3 (деталі)

Добірка експлоітів

17:24 19.02.2015

В даній добірці експлоіти в веб додатках:

  • Snom IP Phones - Multiple Vulnerabilities (деталі)
  • Sierra Wireless AirCard 760S/762S/763S Mobile Hotspot CRLF Injection Vulnerability (деталі)
  • HP Network Node Manager I PMD Buffer Overflow Exploit (деталі)
  • Kolibri Webserver 2.0 Buffer Overflow with EMET 5.0 and EMET 4.1 Partial Bypass Exploit (деталі)
  • Ultra Electronics SSL VPN 7.2.0.19 / 7.4.0.7 SQL Injection / Directory Creation (деталі)

Уразливості в плагінах для WordPress №173

23:59 18.02.2015

Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.

Цього разу повідомляю про уразливості в плагінах Download Manager, CopySafe PDF Protection та Tidio Gallery. Для котрих з’явилися експлоіти. Download Manager - це плагін для управління файлами і документами, CopySafe PDF Protection - це плагін для створення і захисту pdf-файлів, Tidio Gallery - це плагін для створення галереї зображень.

  • WordPress Download Manager 2.6.8 Shell Upload (деталі)
  • WordPress CopySafe PDF Protection 0.6 Shell Upload (деталі)
  • WordPress Tidio Gallery 1.1 Shell Upload / XSS (деталі)

Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.

Українські Кібер Війська: відео розвідка

22:44 18.02.2015

Українські Кібер Війська з червня займаються розвідкою. Це аудіо і відео розвідка. Раніше я наводив відео Українських Кібер Військ, що демонструють можливості Українських Кібер Військ по спостереженню за терористами.

Ось 7 нових відео, що зроблені в рамках розвідувальної операції:

Українські Кібер Війська: військова техніка терористів в Донецьку за 23.01.2015 - УКВ записали переміщення військової техніки терористів в Донецьку.

Українські Кібер Війська: колони військової техніки терористів в Донецьку за 24.01.2015 - УКВ записали переміщення військової техніки терористів в Донецьку.

Українські Кібер Війська: колони військової техніки терористів в Донецьку за 25.01.2015 - УКВ записали переміщення військової техніки терористів в Донецьку.

Українські Кібер Війська: військова техніка терористів в Донецьку за 26.01.2015 - УКВ записали переміщення військової техніки терористів в Донецьку.

Українські Кібер Війська: військова техніка і танк терористів в Донецьку за 27.01.2015 - УКВ записали переміщення військової техніки терористів в Донецьку.

Українські Кібер Війська: колони військової техніки терористів в Донецьку за 28.01.2015 - УКВ записали переміщення військової техніки терористів в Донецьку.

Українські Кібер Війська: кіборги йдуть - УКВ записали відео з веб камери в квартирі агентів ФСБ в Москві.

Добірка уразливостей

17:27 18.02.2015

В даній добірці уразливості в веб додатках:

Моє інтерв’ю для Kyiv Post

23:51 17.02.2015

У січні, 21.01.2015, я дав інтерв’ю виданню Kyiv Post. І 10.02.2015 воно вийшло в газеті та було оприлюднене на сайті.

В інтерв’ю розповідається про мою діяльність і про кібер війну Росії проти України. Та про мою громадську ініціативу Українські Кібер Війська, що я створив 09.06.2014.

Cyber warrior steps up effort to help in war with Russia

Так що кому буде цікаво прочитати інформацію про мене і УКВ, як тим хто вже читав мої попередні інтерв’ю в газеті День та інших журналах чи дивився прямий ефір на Радіо Свобода, так і всім іншим, можете прочитати це інтерв’ю.

Інфіковані сайти №218

22:46 17.02.2015

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://add.in.ua - інфекція була виявлена 17.02.2015. Зараз сайт входить до переліку підозрілих.
  • http://kust.net.ua - інфекція була виявлена 16.02.2015. Зараз сайт не входить до переліку підозрілих.
  • http://ohrana-ua.com - інфекція була виявлена 16.02.2015. Зараз сайт входить до переліку підозрілих.
  • http://users.i.com.ua - інфекція була виявлена 15.02.2015. Зараз сайт не входить до переліку підозрілих.
  • http://info-build.com.ua - інфекція була виявлена 12.01.2015. Зараз сайт не входить до переліку підозрілих.

Численні уразливості в Google Chrome і Chromium

19:11 17.02.2015

Виявлені численні уразливості безпеки в Google Chrome і Chromium.

Уразливі продукти: Google Chrome 39, Chromium 39.0.

Численні уразливості при розборі HTML і різних форматів.