Похакані сайти №273

22:46 02.10.2014

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://ratadmin.gov.ua (хакером KkK1337) - 09.09.2014 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://www.manadm.gov.ua (хакером KkK1337) - 09.09.2014 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://okotel.net.ua (хакером xWARRIORtn) - 25.06.2014, зараз сайт вже виправлений адмінами
  • http://uavisti.info (хакером xWARRIORtn) - 25.06.2014, зараз сайт вже виправлений адмінами
  • http://varta.kiev.ua (хакером xWARRIORtn) - 25.06.2014, зараз сайт вже виправлений адмінами

Переповнення стека в Perl

20:16 02.10.2014

Виявлене переповнення стека в Perl в модулі Data::Dumper.

Уразливі версії: Perl 5.20.

Переповнення стека при рекурсії.

Добірка уразливостей

17:21 02.10.2014

В даній добірці уразливості в веб додатках:

Вийшов Mozilla Firefox 32.0.1

23:56 01.10.2014

У вересні, 13.09.2014, вийшов Mozilla Firefox 32.0.1. Нова версія браузера вийшла через 11 днів після виходу Firefox 32.

Це коригувальний випуск в якому проведена робота над помилками, виявленими після публікації Firefox 32. Зокрема усунута серія проблем, що впливають на стабільність роботи і виявляються на комп’ютерах з декількома графічними картами. Також виправлені численні помилки і вирішена одна проблема в версії для платформи Android.

Хоча офіційно жодних дірок не виправлено (Mozilla типово применшила кількість уразливостей), я відношу проблему з вибиванням браузера на ПК з декількома графічними картами до уразливостей. Це DoS уразливість в браузері.

Інфіковані сайти №205

22:48 01.10.2014

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://kamadm.gov.ua - інфікований державний сайт - інфекція була виявлена 28.07.2014. Зараз сайт не входить до переліку підозрілих.
  • http://vuderta-school.at.ua - інфекція була виявлена 22.07.2014. Зараз сайт не входить до переліку підозрілих.
  • http://snasti.com.ua - інфекція була виявлена 30.09.2014. Зараз сайт входить до переліку підозрілих.
  • http://kamvpu.ucoz.ua - інфекція була виявлена 18.07.2014. Зараз сайт не входить до переліку підозрілих.
  • http://veteran.kiev.ua - інфекція була виявлена 18.09.2014. Зараз сайт не входить до переліку підозрілих.

XSS уразливість в IBM WebSphere Application Server

20:04 01.10.2014

Виявлена Cross-Site Scripting уразливість в IBM WebSphere Application Server.

Уразливі версії: WebSphere Application Server (WAS) Integrated Solutions Console 7.0.

Міжсайтовий скриптінг в Integrated Solutions Console.

  • IBM WebSphere Application Server (WAS) Integrated Solutions Console Login Page username Parameter Reflected XSS Security Vulnerability (деталі)

Добірка експлоітів

17:24 01.10.2014

В даній добірці експлоіти в веб додатках:

  • ManageEngine EventLog Analyzer Multiple Vulnerabilities (деталі)
  • Arachni Web Application Scanner Web UI - Stored XSS Vulnerability (деталі)
  • ManageEngine Desktop Central - Arbitrary File Upload / RCE Vulnerabilities (деталі)
  • Symantec Workspace Streaming Arbitrary File Upload Exploit (деталі)
  • Easy File Management Web Server 5.3 - Stack Buffer Overflow (деталі)

Уразливості в плагінах для WordPress №154

23:52 30.09.2014

Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.

Цього разу повідомляю про уразливості в плагінах All In One Carousel, Post To PDF та Widget Control. Для котрих з’явилися експлоіти. All In One Carousel - це плагін для ротації банерів, Post To PDF - це плагін для публікації в формат PDF, Widget Control - це плагін для керування віджетами.

  • Wordpress all_in_one_carousel Plugin XSS, CSRF Vuln (деталі)
  • WordPress Post To PDF 2.3.1 Cross Site Scripting (деталі)
  • WordPress Widget Control 1.0.1 Cross Site Scripting (деталі)

Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.

Вересневі DDoS атаки на сайти ДНР і ЛНР

22:49 30.09.2014

В серпні вже відбувалися DDoS атаки на сайти ДНР і ЛНР. Розповім про DDoS атаки на сайти цих терористичних організацій, що мали місце у вересні.

Це DDoS атаки на різні сайти ДНР і ЛНР, які ГПУ визнала терористичними організаціями, а також на сайти, які підтримують їх. Що були проведені Українськими Кібер Військами.

DDoS на rusimperia.info - 01.09.2014
DDoS на newsnews.tv - 01-14.09.2014
DDoS на ungu.org - 01-14.09.2014
DDoS на odessa-antimaydan.com - 01-14.09.2014
DDoS на icp.su - 03-14.09.2014
DDoS на odnarodyna.com.ua - 03-07.09.2014 і 14.09.2014
DDoS на bne.su - 04-14.09.2014
DDoS на lvs-global.ru - 04-14.09.2014
DDoS на slemtt.myjino.ru - 04-14.09.2014
DDoS на interbrigada.org - 05.09.2014
DDoS на nahnews.com.ua - 07.09.2014
DDoS на livestarobelsk.org - 11-14.09.2014
Та інші сайти ДНР і ЛНР.

Таким чином українські хакери висловили протест проти цих незаконних організацій на їх сайтах. Деякі з них тимчасово не працювали, а деякі сайти припинили роботу.

Витік інформації в cURL і libcurl

20:06 30.09.2014

Виявлений витік інформації в cURL і libcurl.

Уразливі продукти: cURL 7.38, libcurl 7.38.

Можлива передача кукісів стороннім сайтам.