22:43 23.05.2014
Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.
- http://uzh-rda.gov.ua (хакером Gabby) - 07.04.2014 - похаканий державний сайт, зараз сайт вже виправлений адмінами
- http://bereg-rda.gov.ua (хакером Gabby) - 07.04.2014 - похаканий державний сайт, зараз сайт вже виправлений адмінами
- http://www.oczi.com.ua (хакером Darkcrowtr)
- http://lady-ukraine.com (хакером Erfan Nikotin) - 02.03.2014, зараз сайт не працює
- http://bezposrednikov.com.ua (хакером Erfan Nikotin) - 02.03.2014, зараз сайт не працює
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
19:35 23.05.2014
29.01.2014
Виявлені уразливості безпеки в різних Ruby gem.
Уразливі продукти: Gem Webbynode 1.0, Gem Bio Basespace SDK 0.1, Gem sprout 0.7, Gem i18n 0.6.
Міжсайтовий скриптінг, виконання коду, витік інформації.
- Command injection in Ruby Gem Webbynode 1.0.5.3 (деталі)
- Bio Basespace SDK 0.1.7 Ruby Gem exposes API Key via command line (деталі)
- Command injection vulnerability in Ruby Gem sprout 0.7.246 (деталі)
- ruby-i18n security update (деталі)
23.05.2014
Додаткова інформація.
- Remote Command Injection in Ruby Gem sfpagent 0.4.14 (деталі)
- Remote Command Injection in Arabic Prawn 0.0.1 Ruby Gem (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
17:21 23.05.2014
В даній добірці експлоіти в веб додатках:
- Oracle Identity Manager 11g R2 SP1 (11.1.2.1.0) - Unvalidated Redirects (деталі)
- ASUS RT-AC68U Remote Command Execution Vulnerability (деталі)
- ASUS RT-AC68U Cross Site Scripting Vulnerability (деталі)
- XAMPP 3.2.1 & phpMyAdmin 4.1.6 - Multiple Vulnerabilities (XSS & CSRF) (деталі)
- Halon Security Router (SR) =< v3.2-winter-r1 Multiple Vulnerabilities (деталі)
- Safari User-Assisted Download / Run Attack (деталі)
- SolidWorks Workgroup PDM 2014 pdmwService.exe Arbitrary File Write Exploit (деталі)
- HP Data Protector Backup Client Service Remote Code Execution Exploit (деталі)
- Yokogawa CENTUM CS 3000 BKBCopyD.exe Buffer Overflow Vulnerability (деталі)
- Yokogawa CENTUM CS 3000 BKHOdeq.exe Buffer Overflow Vulnerability (деталі)
Опубліковано в Експлоіти | Без Коментарів »
23:54 22.05.2014
Продовжуючи розпочату традицію, після попереднього відео про атаку на OpenSSL, пропоную нове відео на веб секюріті тематику. Цього разу відео про переповнення буфера в Adobe Flash Player. Рекомендую подивитися всім хто цікавиться цією темою.
Adobe Flash Player Shader Buffer Overflow (APSB14-13 CVE-2014-0515) Metasploit Demo
В даному відео ролику демонструється використання експлоіта для проведення атаки на Buffer Overflow уразливість в Adobe Flash Player 13.0. Це свіжа уразливість в Flash Player, яка призводить до віддаленого виконання коду в браузері з Flash плагіном (показано на прикладі браузера IE10) при відкритті сторінки з кодом експлоіту. Що дозволяє нападнику отримати контроль над атакованим комп’ютером.
Атака відбувається при відвідуванні в браузері з флеш плагіном спеціально створеного веб сайта, що містить код експлоіту. Рекомендую подивитися дане відео для розуміння векторів атак на веб браузери.
Опубліковано в Статті | Без Коментарів »
22:45 22.05.2014
Раніше я писав про тестування SSL серверів. Онлайн сервіс SSL Server Test підтримує багато перевірок SSL, в тому числі нещодавно була додана підтримка перевірки Heartbleed уразливості.
Розповім про онлайн сервіси, які призначені безпосередньо для тестування SSL серверів на Heartbleed. Що з’явилися після оприлюднення Heartbleed уразливості в OpenSSL.
Для перевірки SSL серверів на наявність Heartbleed уразливості можна використати наступні сервіси:
http://possible.lv/tools/hb/
http://filippo.io/Heartbleed/
Опубліковано в Програми | Без Коментарів »
20:11 22.05.2014
Виявлені численні уразливості безпеки в Microsoft Internet Explorer.
Уразливі продукти: Microsoft Internet Explorer 6, 7, 8, 9, 10, 11 під Windows XP, Windows 2003 Server, Windows Vista, Windows 2008 Server, Windows 7, Windows 8, Windows 2012 Server, Windows 8.1.
Численні пошкодження пам’яті.
- Microsoft Security Bulletin MS14-018 - Critical Cumulative Security Update for Internet Explorer (2950467) (деталі)
- Microsoft Security Bulletin MS14-021 - Critical Security Update for Internet Explorer (2965111) (деталі)
- Microsoft Security Bulletin MS14-029 - Critical Security Update for Internet Explorer (2962482) (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
17:27 22.05.2014
Нещодавно, 30 квітня і 1 травня, вийшли PHP 5.5.12 і PHP 5.4.28 відповідно. У версії 5.5.12 виправлено декілька багів і одна уразливість, а у версії 5.4.28 виправлено 18 багів і одна уразливість. Дані релізи направлені на покращення безпеки та стабільності гілок 5.4.x і 5.5.x.
У PHP 5.4.28 і PHP 5.5.12 виправлено:
- Уразливість CVE-2014-0185.
По матеріалам http://www.php.net.
Опубліковано в Новини, Програми | Без Коментарів »
22:43 21.05.2014
Виявлені численні уразливості безпеки в Mozilla Firefox, Thunderbird, Seamonkey.
Уразливі продукти: Mozilla Firefox 28.0, Firefox ESR 24.4, Thunderbird 24.4, Seamonkey 2.25.
Обхід захисту, пошкодження пам’яті, підміна сертифіката, підвищення привілеїв, міжсайтовий скриптінг.
- Mozilla Foundation Security Advisory 2014-33 (деталі)
- Mozilla Foundation Security Advisory 2014-34 (деталі)
- Mozilla Foundation Security Advisory 2014-35 (деталі)
- Mozilla Foundation Security Advisory 2014-36 (деталі)
- Mozilla Foundation Security Advisory 2014-37 (деталі)
- Mozilla Foundation Security Advisory 2014-38 (деталі)
- Mozilla Foundation Security Advisory 2014-39 (деталі)
- Mozilla Foundation Security Advisory 2014-40 (деталі)
- Mozilla Foundation Security Advisory 2014-41 (деталі)
- Mozilla Foundation Security Advisory 2014-42 (деталі)
- Mozilla Foundation Security Advisory 2014-43 (деталі)
- Mozilla Foundation Security Advisory 2014-44 (деталі)
- Mozilla Foundation Security Advisory 2014-45 (деталі)
- Mozilla Foundation Security Advisory 2014-46 (деталі)
- Mozilla Foundation Security Advisory 2014-47 (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
20:08 21.05.2014
В квітні, 16.04.2014, вийшла нова версія WordPress 3.9.
WordPress 3.9 це перший випуск нової 3.9 серії. В ній додано чимало покращень порівняно з попередніми версіями движка, а також виправлено чимало багів.
Серед головних покращень зокрема можна відзначити покращене візуальне редагування, спрощене редагування зображень, підтримка драг-енд-дропа зображень, попередній перегляд галерей зображень, додані аудіо та відео плейлісти, попередній перегляд віджетів та заголовків, нова тема по замовчуванню і новий браузер шаблонів для зручного управління шаблонами.
Окрім покращень для користувачів також було зроблено багато покращень для розробників.
Опубліковано в Новини сайту, Програми | Без Коментарів »
17:26 21.05.2014
В даній добірці уразливості в веб додатках:
- SurgeFtp Server BufferOverflow Vulnerability (деталі)
- Vulnerabilities in munin (деталі)
- typo3-src security update (деталі)
- XSS and Full Path Disclosure in MijoSearch Joomla Extension (деталі)
- WD My Net N600, N750, N900, N900C - Plain Text Disclosure of Admin Credentials (деталі)
Опубліковано в Уразливості | Без Коментарів »