23:51 30.05.2014
28.02.2014
У січні, 28.01.2014, я знайшов Login Enumeration, Brute Force та Insufficient Anti-automation уразливості в Catapulta I.W. Edition. Це українська комерційна CMS. Про що найближчим часом повідомлю розробникам системи.
Детальна інформація про уразливості з’явиться пізніше. Спочатку повідомлю розробникам.
30.05.2014
Login Enumeration (WASC-42):
http://site/admin/login.php
Різні відповіді при вірному і невірному логіні.
Brute Force (WASC-11):
http://site/admin/login.php
Немає захисту від BF атак.
Insufficient Anti-automation (WASC-21):
В контактній формі (http://site/messageadmin.html) немає захисту від автоматизованих запитів (капчі).
Вразливі всі версії Catapulta I.W. Edition.
Опубліковано в Уразливості | Без Коментарів »
22:46 30.05.2014
Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.
- http://biomed.nas.gov.ua (хакером d3b~X) - 14.03.2014 - похаканий державний сайт, зараз сайт вже виправлений адмінами
- http://112.gov.ua (хакером d3b~X) - 15.03.2014 - похаканий державний сайт, зараз сайт вже виправлений адмінами
- http://topolyok-info.com.ua (хакерами AlFeRoX і AnonPhantom) - 25.05.2014, зараз сайт вже виправлений адмінами
- http://oil-shop.com.ua (хакерами WildClique і U Mad Bro)
- http://barsuk.kiev.ua (хакерами з Bermud Team) - 30.05.2014, зараз сайт вже виправлений адмінами
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
20:01 30.05.2014
Виявлені уразливості безпеки в Apache mod-wsgi.
Уразливі версії: Apache mod_wsgi 4.5.
Підвищення привілеїв, витік інформації.
- mod-wsgi security update (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
17:25 30.05.2014
Продовжуючи розпочату традицію, після попереднього відео про переповнення буфера в Adobe Flash Player, пропоную нове відео на веб секюріті тематику. Цього разу відео про виконання коду в Internet Explorer. Рекомендую подивитися всім хто цікавиться цією темою.
MS13-008/CVE-2012-4792 Win7-IE8-EMET NoSpray
В даному відео ролику демонструється віддалене виконання коду в Internet Explorer 8 під Windows 7. Проведення атаки на дану уразливість через Internet Explorer дозволяє нападнику отримати контроль над атакованим комп’ютером.
Атака відбувається при відвідуванні в IE спеціально створеного веб сайта, що містить код експлоіту. Рекомендую подивитися дане відео для розуміння векторів атак на браузери.
Опубліковано в Статті | Без Коментарів »
23:51 29.05.2014
У грудні 2012 року я розробив приклад простого веб додатку з вбудованим бекдором - Backdoored Web Application. Він призначений для перевірки систем пошуку бекдорів. Це еталонний тест сканерів бекдорів.
Торік у травні я провів порівняльне тестування різних сканерів бекдорів - Тестування сканерів бекдорів серед плагінів для WordPress. В якому я перевірив сканери за допомогою мого BWA.
Сьогодні я випустив нову версію додатку - Backdoored Web Application v.1.0.1. В якій я до PHP-версії додав Perl-версію BWA. Це дозволить ще краще тестувати сканери бекдорів.
Скачати: bwa_v.1.0.1.rar.
Опубліковано в Новини сайту, Програми | Без Коментарів »
22:46 29.05.2014
Раніше я писав про квітневі DDoS атаки в Україні, а зараз розповім про ситуацію в травні.
В зв’язку з сепаратистськими і терористичними акціями на сході України, а особливо в зв’язку з президентськими і місцевими виборами, в цьому місяці хакерська активність збільшилася. Відбулися наступні DDoS атаки та взломи в Інтернеті.
Проросійськими та іноземними хакерами були атаковані наступні сайти:
espreso.tv - 04.05.2014 - взломали за об’єктивне висвітлення інформації
Взлом FB-аккаунта Володимира Бондаренко - 20.05.2014
www.orto.com.ua - 24.05.2014 - взломали і розмістили рекламу Порошенко
www.mediaport.ua - 24.05.2014 - взломали і розмістили рекламу Порошенко
avakov.com - 24.05.2014 - взломали сайт Авакова і розмістили дезінформацію
DDoS атака на дзеркало сайта cvk.gov.ua - 25.05.2014
Іноземними хакерами були проведені неполітичні взломи державний сайтів:
kremjust.gov.ua - 16.02.2014
www.dabksumy.gov.ua - 25.05.2014
uns.adm-pl.gov.ua - 27.05.2014
www.grad.gov.ua - 27.05.2014
www.zakarpatlis.gov.ua - 27.05.2014
www.fabrika.gov.ua - 27.05.2014 - це вже другий взлом в цьому році
ivankiv-rda-rada.gov.ua - 27.05.2014
Проукраїнськими хакерами були атаковані наступні сайти:
DDoS на www.rada.crimea.ua - 01-31.05.2014 (сайт працював з перервами)
DDoS на www.crimea-portal.gov.ua - 01-31.05.2014
DDoS на www-ki.rada.crimea.ua - 01-31.05.2014 (сайт працював з перервами)
DDoS на сайти ДНР і ЛНР (lugansk-online.info, donetsk-gov.su)
Проукраїнськими хакерами були взломані наступні сайти:
ptn.nr2.ru - 17.05.2014
Опубліковано в Новини, Дослідження | Без Коментарів »
20:18 29.05.2014
У травні, 20.05.2014, через півтора місяці після виходу Google Chrome 34, вийшов Google Chrome 35.
В браузері зроблено декілька нововведень. А також виправлено 23 уразливості. Зокрема 3 патчі виправляють небезпечні та 3 патчі виправляють помірні уразливості.
Декілька уразливостей виявлені співробітниками Google у процесі внутрішнього аудиту кодової бази.
- Выпуск web-браузера Chrome 35, перешедшего на графический стек Aura в Linux (деталі)
Опубліковано в Новини, Програми | Без Коментарів »
17:24 29.05.2014
В даній добірці уразливості в веб додатках:
- HP LaserJet Pro printers remote admin password extraction (деталі)
- Multiple Vulnerabilities in Horizon QCMS (деталі)
- Improper Authentication in Burden (деталі)
- Cross Site Scripting (XSS) in q-pulse application (деталі)
- HP Data Protector Arbitrary Remote Command Execution (деталі)
Опубліковано в Уразливості | Без Коментарів »
23:54 28.05.2014
Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.
Цього разу повідомляю про уразливості в плагінах WP-Cron, AskApache Firefox Adsense та Ad-minister. Для котрих з’явилися експлоіти. WP-Cron - це плагін для шелдулінга, AskApache Firefox Adsense - це плагін для розміщення реклами через Google AdSense, Ad-minister - це плагін для розміщення реклами на сайті.
- WordPress WP-Cron 1.1.5 Cross Site Scripting (деталі)
- AskApache 3.0 Cross Site Request Forgery (деталі)
- WordPress Ad-minister 0.6 Cross Site Scripting (деталі)
Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.
Опубліковано в Новини сайту, Уразливості | Без Коментарів »
22:49 28.05.2014
У травні місяці Microsoft випустила 8 патчів. Що значно більше ніж у квітні.
У травневому “вівторку патчів” Microsoft випустила черговий пакет оновлень, до якого увійшло 8 бюлетенів по безпеці. Що закривають численні уразливості в програмних продуктах компанії. Два патчі закривають критичні уразливості та шість патчів закривають важливі уразливості.
Дані патчі стосуються всіх поточних операційних систем компанії Microsoft - Windows 2003, Vista, 2008, 7, 2008 R2, 8, 2012, RT, 8.1 та RT 8.1. А також Microsoft Office, Internet Explorer, SharePoint Server та Office Web Apps. Незважаючи на припинення підтримки Windows XP, компанія все ж таки випустила один патч для критичної уразливості в IE для цієї ОС.
Опубліковано в Новини | Без Коментарів »