Добірка уразливостей
17:29 10.07.2014В даній добірці уразливості в веб додатках:
В даній добірці уразливості в веб додатках:
Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.
Цього разу повідомляю про уразливості в плагінах E-Commerce і Seo Link Rotator та WordPress 3.6. Для котрих з’явилися експлоіти. E-Commerce - це плагін для створення онлайн-магазину, Seo Link Rotator - це плагін для розміщення лінок. А також опис URL Redirection (URL Redirector Abuse) уразливості в WordPress 3.6.
Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.
В своєму звіті про атаки на державні сайти України в 2001-2013 роках, я навів статистику атак на державні сайти України за останні 13 років. Зараз наведу графік атак.
За 2001 - 2013 роки всього було атаковано 568 українських державних сайтів (включаючи взломи сайтів та DDoS атаки). Це без врахування інфікованих gov.ua сайтів, яких було виявлено чимало за час моїх досліджень інфікованих сайтів в Уанеті.
Статистика від 2 атакованих веб сайтів в 2001 році до 149 атакованих веб сайтів в 2013 році.
Виявлена можливість виконання коду в Python бібліотеці python-GPG.
Уразливі версії: python-gnupg 2.3.
Можливі шел-ін’єкції.
В даній добірці експлоіти в веб додатках:
Виявлені численні уразливості в програмах з пакету Microsoft Office, зокрема в SharePoint Server та Office Web Apps.
Уразливі продукти: Microsoft SharePoint Server 2010, SharePoint Server 2013, Office Web Apps 2010, Office Web Apps 2013.
Пошкодження пам’яті, переповнення буфера, обхід захисту.
Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.
В даній добірці уразливості в веб додатках:
Я вже розповідав про операції Українських Кібер Військ. Зараз розповім вам про інші операції.
В попередні місяці проводилося багато операцій проти терористів, до яких я додав ще дві операції Українських Кібер Військ. Причому розвідка складається з двох напрямків (аудіо та відео спостереження):
Спеціально для Українських Кібер Військ я розробив програму Webcam Monitor, що призначена для моніторингу веб камер.
Також плануються нові операції. Додам, що при блокуванні рахунків терористів в електронних платіжних системах, окрім систем WebMoney, Яндекс.Деньги та QIWI, з недавніх пір я також блокую рахунки в PayPal.
Про діяльність Українських Кібер Військ читайте у мене в Facebook.
Розробив програму Webcam Monitor 1.0.
Webcam Monitor - це програма для моніторингу веб камер. Дозволяє встановлювати від 2 до 10 камер на сторінку. Вона стане в нагоді для Українських Кібер Військ, щоб більш зручно спостерігати за веб камерами України.

Вступити до Українських Кібер Військ ви можете зв’язавшись зі мною, зокрема через Facebook і Twitter.