Добірка експлоітів

17:21 20.08.2014

В даній добірці експлоіти в веб додатках:

  • IBM Algorithmics RICOS 4.5.0 - 4.7.0 - Multiple Vulnerabilities (деталі)
  • Netgear WNR1000v3 - Password Recovery Credential Disclosure Vulnerability (деталі)
  • Bitdefender GravityZone 5.1.5.386 - Multiple Vulnerabilities (деталі)
  • Heartbleed OpenSSL - Information Leak Exploit (2) - DTLS Support (деталі)
  • Kolibri 2.0 GET Request - Stack Buffer Overflow (деталі)

Прямий ефір зі мною на каналі Еспресо.TV

23:58 19.08.2014

Сьогодні я дав інтерв’ю каналу Еспресо.TV. Виступив в прямому ефірі даного телеканалу. Це продовження попередньої публікації.

Ефір відбувся з 15:40 до 16:15. В ньому я розповів про Українські Кібер Війська та проведення мною анти-терористичної операції в Інтернеті.

Всі бажаючі, хто бачив прямий ефір на Еспресо.TV і хто не бачив його, можуть подивитися відео фрагменти мого виступу. Це наступні чотири відео:




Прямий ефір зі мною на каналі Еспресо.TV

22:42 19.08.2014

Сьогодні я дав інтерв’ю каналу Еспресо.TV. Виступив в прямому ефірі даного телеканалу. Продовження.

Ефір відбувся з 15:40 до 16:15. В ньому я розповів про Українські Кібер Війська та проведення мною анти-терористичної операції в Інтернеті.

Всі бажаючі, хто бачив прямий ефір на Еспресо.TV і хто не бачив його, можуть подивитися відео фрагменти мого виступу. Це перші три відео:



Інфіковані сайти №201

20:09 19.08.2014

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://sergeevka.org.ua - інфекція була виявлена 18.08.2014. Зараз сайт входить до переліку підозрілих.
  • http://gr.biz.ua - інфекція була виявлена 10.07.2014. Зараз сайт не входить до переліку підозрілих.
  • http://meta.ua - інфекція була виявлена 16.08.2014. Зараз сайт не входить до переліку підозрілих.
  • http://kust.net.ua - інфекція була виявлена 18.08.2014. Зараз сайт не входить до переліку підозрілих.
  • http://childlibrary.donetsk.ua - інфекція була виявлена 26.05.2014. Зараз сайт не входить до переліку підозрілих.

Добірка уразливостей

17:23 19.08.2014

В даній добірці уразливості в веб додатках:

  • Multiple XSS vulnerabilities in Roundcube (деталі)
  • Multiple Vulnerabilities in OpenDocMan (деталі)
  • Cross-Site Scripting (XSS) in Open Classifieds (деталі)
  • Cross-Site Scripting (XSS) in CMSimple (деталі)
  • Microsoft Security Bulletin MS13-066 - Important Vulnerability in Active Directory Federation Services Could Allow Information Disclosure (2873872) (деталі)

Атака на веб браузер на Android

22:49 02.08.2014

Продовжуючи розпочату традицію, після попереднього відео про викрадення файлів в Google Chrome, пропоную нове відео на веб секюріті тематику. Цього разу відео про атаку на веб браузер на Android. Рекомендую подивитися всім хто цікавиться цією темою.

Compromise Android phone with XSSF and exploit

В даному відео ролику демонструється атака на веб браузер (Safari) на смартфоні під ОС Android з використанням Metasploit та Cross-Site Scripting Framework (XSSF). Аналогічна атака також може бути проведена на браузери на iOS та інших мобільних і настільних ОС. Через XSS уразливість на сайті розміщується експлоіт, на який заманюється жертва, що дозволяє нападнику взяти під контроль браузер користувача.

Атака відбувається при відвідуванні в браузері спеціально створеного веб сайта або сайта з XSS уразливістю, що містить код експлоіту. Рекомендую подивитися дане відео для розуміння векторів атак на браузери.

Витік інформації в Microsoft Lync Server

20:03 02.08.2014

Виявлена уразливість, що призводить до витоку інформації в Microsoft Lync Server.

Уразливі продукти: Microsoft Lync Server 2010, Lync Server 2013.

Cross-Site Scripting уразливість в Web Components Server в Lync Server.

  • Microsoft Security Bulletin MS14-032 - Important Vulnerability in Microsoft Lync Server Could Allow Information Disclosure (2969258) (деталі)

Вийшов Google Chrome 36

17:26 02.08.2014

У липні, 17.07.2014, через два місяці після виходу Google Chrome 35, вийшов Google Chrome 36.

В браузері зроблено декілька нововведень. А також виправлено 26 уразливостей. Декілька патчів виправляють небезпечні та декілька патчів виправляють помірні уразливості.

  • Выпуск web-браузера Chrome 36 c реализацией App Launcher для Linux (деталі)

Липневі DDoS атаки та взломи

22:42 01.08.2014

Раніше я писав про червневі DDoS атаки та взломи в Україні, а зараз розповім про ситуацію в липні.

В зв’язку з сепаратистськими і терористичними акціями на сході України в цьому місяці хакерська активність значно збільшилася. Відбулися наступні DDoS атаки та взломи в Інтернеті.

Проросійськими та іноземними хакерами були атаковані наступні сайти:

DDoS на sprotyv.info - 01.07.2014 і 21.07.2014
DDoS на www.112.ua - 23.07.2014
DDoS на president.gov.ua - 29.07.2014 - атакований сайт Президента України

Іноземними хакерами були проведені неполітичні взломи державний сайтів:

www.zbarazh-rada.gov.ua - 01.07.2014
ceramology.gov.ua - 10.07.2014
www.voladm.gov.ua - 16.07.2014
nmckherson.gov.ua - 19.07.2014
www.clinic-1.gov.ua - 28.07.2014

Проукраїнськими хакерами були атаковані наступні сайти:

Липневі DDoS атаки на сайти ДНР і ЛНР
DDoS на zakaddafi.ru - 07.07.2014
DDoS на lifenews.ru - 28.07.2014

Сайти ДНР і ЛНР були атаковані неодноразово на протязі липня.

Українські Кібер Війська закрили наступні сайти:

Закриті сайти antymaydan.ucoz.com і politik.ucoz.com (через скаргу хостеру) - 03.07.2014
Закриті сайти alchevskvoenkom.wix.com і biolan2009.wix.com (через скаргу хостеру) - 11.07.2014
Заблоковані кримські сайти: sta-crimea.gov.ua, minek-crimea.gov.ua, sev.gov.ua, crimea.gov.ua, ark.gov.ua. Ці державні сайти були відібрані від сепаратистської кримської влади - 21.07.2014
Закритий сайт tsarov.com.ua (через скаргу хостеру) - 29.07.2014
Закритий сайт forum.for-ua.com (через скаргу хостеру) - 29.07.2014
Закритий сайт gorlovka.co.ua (через скаргу хостеру) - 30.07.2014

Проукраїнськими хакерами були взломані наступні сайти:

k61.dn.ua - 09.07.2014 українські хакери взломали сайт 27 каналу і замість трансляцій ДНР розмістили трансляцію Еспресо.TV. Зараз сайт не працює.

Численні уразливості в продуктах Oracle, Sun, PeopleSoft і MySQL

20:16 01.08.2014

Виявлені численні уразливості безпеки в продуктах Oracle, Sun, PeopleSoft і MySQL.

Уразливі продукти: Oracle 11g, Oracle 12c, MySQL 5.5 і 5.6, Oracle Java SE 5, 6, 7 і 8, OpenJDK 7, Solaris 11.1, WebLogic Server 12.1, E-Business Suite 11i, JRockit 28.3, HTTP Server 11.1 та інші продукти Oracle.

Більше 100 уразливостей у різних додатках виправлено в щоквартальному оновленні.

  • Oracle VirtualBox Guest Additions Arbitrary Write Privilege Escalation (деталі)
  • Oracle Critical Patch Update Advisory - July 2014 (деталі)