22:46 02.10.2014
Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.
- http://ratadmin.gov.ua (хакером KkK1337) - 09.09.2014 - похаканий державний сайт, зараз сайт вже виправлений адмінами
- http://www.manadm.gov.ua (хакером KkK1337) - 09.09.2014 - похаканий державний сайт, зараз сайт вже виправлений адмінами
- http://okotel.net.ua (хакером xWARRIORtn) - 25.06.2014, зараз сайт вже виправлений адмінами
- http://uavisti.info (хакером xWARRIORtn) - 25.06.2014, зараз сайт вже виправлений адмінами
- http://varta.kiev.ua (хакером xWARRIORtn) - 25.06.2014, зараз сайт вже виправлений адмінами
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
20:16 02.10.2014
Виявлене переповнення стека в Perl в модулі Data::Dumper.
Уразливі версії: Perl 5.20.
Переповнення стека при рекурсії.
- Perl CORE - Deep Recursion Stack Overflow (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
17:21 02.10.2014
В даній добірці уразливості в веб додатках:
- CyberArk User Enumeration - Multiple vulnerabilities (деталі)
- XSS in InterWorx Web Control Panel <= 5.0.12 (деталі)
- Vulnerability in phpMyAdmin (деталі)
- Cross-site Scripting in Telligent Evolution (деталі)
- AVTECH DVR multiple vulnerabilities (деталі)
Опубліковано в Уразливості | Без Коментарів »
23:56 01.10.2014
У вересні, 13.09.2014, вийшов Mozilla Firefox 32.0.1. Нова версія браузера вийшла через 11 днів після виходу Firefox 32.
Це коригувальний випуск в якому проведена робота над помилками, виявленими після публікації Firefox 32. Зокрема усунута серія проблем, що впливають на стабільність роботи і виявляються на комп’ютерах з декількома графічними картами. Також виправлені численні помилки і вирішена одна проблема в версії для платформи Android.
Хоча офіційно жодних дірок не виправлено (Mozilla типово применшила кількість уразливостей), я відношу проблему з вибиванням браузера на ПК з декількома графічними картами до уразливостей. Це DoS уразливість в браузері.
Опубліковано в Новини, Програми | Без Коментарів »
22:48 01.10.2014
Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.
- http://kamadm.gov.ua - інфікований державний сайт - інфекція була виявлена 28.07.2014. Зараз сайт не входить до переліку підозрілих.
- http://vuderta-school.at.ua - інфекція була виявлена 22.07.2014. Зараз сайт не входить до переліку підозрілих.
- http://snasti.com.ua - інфекція була виявлена 30.09.2014. Зараз сайт входить до переліку підозрілих.
- http://kamvpu.ucoz.ua - інфекція була виявлена 18.07.2014. Зараз сайт не входить до переліку підозрілих.
- http://veteran.kiev.ua - інфекція була виявлена 18.09.2014. Зараз сайт не входить до переліку підозрілих.
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
20:04 01.10.2014
Виявлена Cross-Site Scripting уразливість в IBM WebSphere Application Server.
Уразливі версії: WebSphere Application Server (WAS) Integrated Solutions Console 7.0.
Міжсайтовий скриптінг в Integrated Solutions Console.
- IBM WebSphere Application Server (WAS) Integrated Solutions Console Login Page username Parameter Reflected XSS Security Vulnerability (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
17:24 01.10.2014
В даній добірці експлоіти в веб додатках:
- ManageEngine EventLog Analyzer Multiple Vulnerabilities (деталі)
- Arachni Web Application Scanner Web UI - Stored XSS Vulnerability (деталі)
- ManageEngine Desktop Central - Arbitrary File Upload / RCE Vulnerabilities (деталі)
- Symantec Workspace Streaming Arbitrary File Upload Exploit (деталі)
- Easy File Management Web Server 5.3 - Stack Buffer Overflow (деталі)
Опубліковано в Експлоіти | Без Коментарів »
23:52 30.09.2014
Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.
Цього разу повідомляю про уразливості в плагінах All In One Carousel, Post To PDF та Widget Control. Для котрих з’явилися експлоіти. All In One Carousel - це плагін для ротації банерів, Post To PDF - це плагін для публікації в формат PDF, Widget Control - це плагін для керування віджетами.
- Wordpress all_in_one_carousel Plugin XSS, CSRF Vuln (деталі)
- WordPress Post To PDF 2.3.1 Cross Site Scripting (деталі)
- WordPress Widget Control 1.0.1 Cross Site Scripting (деталі)
Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.
Опубліковано в Новини сайту, Уразливості | Без Коментарів »
22:49 30.09.2014
В серпні вже відбувалися DDoS атаки на сайти ДНР і ЛНР. Розповім про DDoS атаки на сайти цих терористичних організацій, що мали місце у вересні.
Це DDoS атаки на різні сайти ДНР і ЛНР, які ГПУ визнала терористичними організаціями, а також на сайти, які підтримують їх. Що були проведені Українськими Кібер Військами.
DDoS на rusimperia.info - 01.09.2014
DDoS на newsnews.tv - 01-14.09.2014
DDoS на ungu.org - 01-14.09.2014
DDoS на odessa-antimaydan.com - 01-14.09.2014
DDoS на icp.su - 03-14.09.2014
DDoS на odnarodyna.com.ua - 03-07.09.2014 і 14.09.2014
DDoS на bne.su - 04-14.09.2014
DDoS на lvs-global.ru - 04-14.09.2014
DDoS на slemtt.myjino.ru - 04-14.09.2014
DDoS на interbrigada.org - 05.09.2014
DDoS на nahnews.com.ua - 07.09.2014
DDoS на livestarobelsk.org - 11-14.09.2014
Та інші сайти ДНР і ЛНР.
Таким чином українські хакери висловили протест проти цих незаконних організацій на їх сайтах. Деякі з них тимчасово не працювали, а деякі сайти припинили роботу.
Опубліковано в Дослідження | Без Коментарів »
20:06 30.09.2014
Виявлений витік інформації в cURL і libcurl.
Уразливі продукти: cURL 7.38, libcurl 7.38.
Можлива передача кукісів стороннім сайтам.
Опубліковано в Новини, Помилки | Без Коментарів »