23:53 20.06.2014
Продовжуючи розпочату традицію, після попереднього відео про виконання коду в Microsoft Internet Explorer, пропоную нове відео на веб секюріті тематику. Цього разу відео про виконання коду в Mozilla Firefox. Рекомендую подивитися всім хто цікавиться цією темою.
Exploit Mozilla Firefox 5-15 vulnerability URLDownloadToFile + WinExec
В даному відео ролику демонструється віддалене виконання коду в Mozilla Firefox 5-15. Проведення атаки на дану уразливість через Firefox вказаних версій дозволяє нападнику отримати контроль над атакованим комп’ютером.
Атака відбувається при відвідуванні в Firefox спеціально створеного веб сайта, що містить код експлоіту. Рекомендую подивитися дане відео для розуміння векторів атак на браузери.
Опубліковано в Статті | Без Коментарів »
22:49 20.06.2014
Виявлена можливість підвищення привілеїв у PHP.
Уразливі версії: PHP 5.5.
Слабкі дозволи на unix-socket.
Опубліковано в Новини, Помилки | Без Коментарів »
20:11 20.06.2014
Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.
- http://www.zvenrada.gov.ua (хакером eRRoR 7rB) - 13.03.2014 - похаканий державний сайт, зараз сайт вже виправлений адмінами
- http://forum.korsunr.gov.ua (хакером eRRoR 7rB) - 13.03.2014 - похаканий державний сайт, зараз сайт вже виправлений адмінами
- http://loza-mebel.com.ua (хакером Erfan Nikotin) - 02.03.2014, зараз сайт вже виправлений адмінами
- http://ulyanka.net.ua (хакером d3b~X) - 07.03.2014, зараз сайт вже виправлений адмінами
- http://dr-petrunin.org.ua (хакером mustireis) - 28.05.2014, зараз сайт вже виправлений адмінами
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
17:21 20.06.2014
В даній добірці уразливості в веб додатках:
- Huawei B153 3G/UMTS router WPS weakness (деталі)
- SQL Injection in Sexy Polling Joomla Extension (деталі)
- Multiple vulnerabilities in Nagios (деталі)
- OpenPNE PHP Object Injection Vulnerability (деталі)
- drupal7 security update (деталі)
Опубліковано в Уразливості | Без Коментарів »
23:55 19.06.2014
Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.
Цього разу повідомляю про уразливості в плагінах Intouch, WP-Members та NextGen Gallery. Для котрих з’явилися експлоіти. Intouch - це плагін, WP-Members - це фреймворк для управління користувачами сайта, NextGen Gallery - це плагін для створення фото галереї.
- WordPress Intouch 2.0 Cross Site Scripting (деталі)
- WordPress WP-Members 2.8.9 Cross Site Scripting (деталі)
- WordPress NextGen Gallery Cross Site Scripting (деталі)
Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.
Опубліковано в Новини сайту, Уразливості | Без Коментарів »
22:47 19.06.2014
Я вже розповідав про операції Українських Кібер Військ. Зараз розповім вам про інші операції.
В попередні місяці, ще до офіційного створення Українських Кібер Військ, проводилися хакерські операції. А в цьому місяці почали проводитися нові операції (до п’яти раніше загаданих):
- Взломи сайтів сепаратистів і терористів. Зокрема в березні я дефейснув сайт Верховної Ради АР Крим і відмінив референдум в Криму та відправив у відставку Аксьонова і Константинова.
- Відплата - блокування сайтів DDoS атаками. Бійці УКВ регулярно блокують сайти терористів.
- Бендер - дзвінки терористам з погрозами та дезінформацією.
- Кібершторм 2 - відправлення смсок з погрозами, дезінформацією та пропагандою.
Також плануються нові операції, що почнуться найближчим часом. Зокрема дві операції розпочалися вже після даної публікації.
Про діяльність Українських Кібер Військ читайте у мене в Facebook.
Опубліковано в Новини сайту | Без Коментарів »
20:03 19.06.2014
Виявлені численні уразливості безпеки в Apple Safari.
Уразливі версії: Apple Safari 6.1, Safari 7.0.
Численні пошкодження пам’яті.
- APPLE-SA-2014-05-21-1 Safari 6.1.4 and Safari 7.0.4 (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
17:28 19.06.2014
В даній добірці експлоіти в веб додатках:
- SNEHA IT Soluctions’s LFI Vulnerabilities (деталі)
- TRENDnet TEW-634GRU 1.00.23 - Multiple Vulnerabilities (деталі)
- Lavarel-Security XSS Filter Bypass Vulnerability (деталі)
- BarracudaDrive 6.7.1 Cross Site Scripting Vulnerability (деталі)
- Beetel 450TC2 Router Admin Password CSRF Vulnerability (деталі)
- FreePBX config.php Remote Code Execution Vulnerability (деталі)
- Katello (Red Hat Satellite) users/update_roles Missing Authorization (деталі)
- SePortal 2.5 SQL Injection / Remote Code Execution Exploit (деталі)
- Fitnesse Wiki Remote Command Execution Vulnerability (деталі)
- Fritz!Box Webcam Unauthenticated Command Injection Exploit (деталі)
Опубліковано в Експлоіти | Без Коментарів »
23:59 18.06.2014
У травні, 29.05.2014, вийшли PHP 5.5.13 і PHP 5.4.29. У версії 5.5.13 виправлено декілька багів і дві уразливості, а у версії 5.4.29 виправлено 14 багів і дві уразливості. Дані релізи направлені на покращення безпеки та стабільності гілок 5.4.x і 5.5.x.
У PHP 5.4.29 і PHP 5.5.13 виправлено:
- Уразливість CVE-2014-0237 в розширенні Fileinfo.
- Уразливість CVE-2014-0238 в розширенні Fileinfo.
По матеріалам http://www.php.net.
Опубліковано в Новини, Програми | Без Коментарів »
22:41 18.06.2014
Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.
- http://oblrada.sumy.ua - інфікований державний сайт - інфекція була виявлена 28.03.2014. Зараз сайт не входить до переліку підозрілих.
- http://sorada.gov.ua - інфікований державний сайт - інфекція була виявлена 28.03.2014. Зараз сайт не входить до переліку підозрілих.
- http://polsko.org.ua - інфекція була виявлена 24.05.2014. Зараз сайт входить до переліку підозрілих.
- http://ats.in.ua - інфекція була виявлена 19.04.2014. Зараз сайт не входить до переліку підозрілих.
- http://fortax.org.ua - інфекція була виявлена 21.03.2014. Зараз сайт не входить до переліку підозрілих.
Опубліковано в Новини сайту, Дослідження | Без Коментарів »