Вийшли PHP 8.0.21 і 8.1.8

23:40 29.12.2022

У липні, 07.07.2022, вийшли PHP 8.0.21 і PHP 8.1.8. У версії 8.0.21 виправлено багато багів і уразливостей, у версії PHP 8.1.8 виправлено багато багів і уразливостей.

Дані релізи направлені на покращення безпеки і стабільності гілок 8.0.x і 8.1.x.

У PHP 8.0.21 і 8.1.8 виправлено:

  • Пошкодження пам’яті.
  • NULL byte injection у деяких функціях OpenSSL.
  • Уразливості в ядрі та модулях.

По матеріалам https://www.php.net.

Уразливості в плагінах для WordPress №346

19:01 29.12.2022

Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.

Цього разу повідомляю про уразливості в плагінах File Upload, WP Image Zoom, Caldera Forms, WD Instagram Feed Premium, Woo Import Export. Для котрих з’явилися експлоіти.

  • WordPress File Upload 4.3.2 Cross Site Scripting (деталі)
  • WordPress WP Image Zoom 1.23 Denial Of Service (деталі)
  • WordPress Caldera Forms 1.5.9.1 Cross Site Scripting (деталі)
  • WordPress WD Instagram Feed Premium 1.3.0 Cross Site Scripting (деталі)
  • WordPress Woo Import Export 1.0 Arbitrary File Deletion (деталі)

Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.

Діяльність Українських Кібер Військ

16:24 29.12.2022

Підсумки роботи по протидії російським окупантам. Розповім про свою цьогорічну роботу.

Дані за 2014-2021 роки, дані за 01.01.2022-28.02.2022, дані за 01.03.2022-06.03.2022, дані за 07.03.2022-13.03.2022, дані за 14.03.2022-20.03.2022, дані за 21.03.2022-27.03.2022, дані за 28.03.2022-03.04.2022, дані за 04.04.2022-10.04.2022, дані за 11.04.2022-17.04.2022, дані за 18.04.2022-24.04.2022 дані за 25.04.2022-01.05.2022, дані за 02.05.2022-08.05.2022, дані за 09.05.2022-15.05.2022, дані за 16.05.2022-22.05.2022, дані за 23.05.2022-29.05.2022, дані за 30.05.2022-05.06.2022, дані за 06.06.2022-12.06.2022, дані за 13.06.2022-19.06.2022, дані за 20.06.2022-26.06.2022 та за 27.06.2022-03.07.2022. Це нові дані.

В липні:

Перший тиждень.

Українські Кібер Війська заблокували сайти терористів tsiklnr.su, nslnr.su та minfindnr.ru https://bit.ly/3NGZGSA.
Українські Кібер Війська виявили копів сепаратистів на окупованій території https://bit.ly/3IldoJG.
Українські Кібер Війська заблокували сайти терористів dnrsovet.su, mvddnr.ru та minsvyazdnr.ru https://bit.ly/3bXJVtu.
Відео-розвідка: УКВ виявили російську військову техніку на окупованій території https://bit.ly/3IBQ5vH.
Українські Кібер Війська заблокували 285 сайтів терористів https://bit.ly/3nL5HTM.
Українські Кібер Війська виявили гео-локацію багатьох баз російських окупантів в Донецьку https://bit.ly/3OYWoeX.
Українські Кібер Війська виявили як російські окупанти висилають додому награбоване поштою в Бєлгороді https://bit.ly/3Phv5fQ.
Українські Кібер Війська заблокували сайти терористів minstroy-dnr.ru, mvddnr.ru і glava-lnr.info https://bit.ly/3ywtvjr.
Відео-розвідка: російський окупант висилає додому награбоване в Україні поштою в Брянську https://bit.ly/3ySJrO5.
Українські Кібер Війська отримали доступ в штаб російських окупантів у Донецьку https://bit.ly/3ABwhGA.
Українські Кібер Війська закрили сайт терористів novorossia .org https://bit.ly/3NVnulK.
Українські Кібер Війська контролюють численні мережеві пристрої в Росії та в Криму https://bit.ly/3yW6OGO.
Відео-розвідка: УКВ виявили штаб російських окупантів у Луганську https://bit.ly/3uD3bmu.
Українські Кібер Війська заблокували 285 сайтів терористів https://bit.ly/3RrOOuT.
Українські Кібер Війська записали відео зі штаб-квартири терористів в Алчевську https://bit.ly/3AEEkCs.

Вийшли Mozilla Firefox 87 - Firefox 95

23:41 28.12.2022

Від березня і до кінця 2021 року вийшли Mozilla Firefox 87 - Firefox 95. Нові версії браузера вийшли після виходу Firefox 86.

Mozilla офіційно випустила ці версії веб-браузера Firefox, а також відповідні мобільні версії браузера для платформи Android.

В браузері було зроблено багато нововведень. Та зроблені покращення безпеки.

Окремо варто відзначити, що крім нововведень і виправлення помилок у Firefox усунуто численні уразливості в багатьох патчах.

Добірка експлоітів

19:34 28.12.2022

В даній добірці експлоіти в веб додатках:

  • PostgreSQL 9.3-11.7 - Remote Code Execution (RCE) (Authenticated) (деталі)
  • Franklin Fueling Systems Colibri Controller Module 1.8.19.8580 - Local File Inclusion (LFI) (деталі)
  • Zyxel NWA-1100-NH - Command Injection (деталі)
  • ManageEngine ADSelfService Plus 6.1 - User Enumeration (деталі)
  • Delta Controls enteliTOUCH 3.40.3935 - Cross-Site Request Forgery (CSRF) (деталі)

Діяльність Українських Кібер Військ

16:23 28.12.2022

Підсумки роботи по протидії російським окупантам. Розповім про свою цьогорічну роботу.

Дані за 2014-2021 роки, дані за 01.01.2022-28.02.2022, дані за 01.03.2022-06.03.2022, дані за 07.03.2022-13.03.2022, дані за 14.03.2022-20.03.2022, дані за 21.03.2022-27.03.2022, дані за 28.03.2022-03.04.2022, дані за 04.04.2022-10.04.2022, дані за 11.04.2022-17.04.2022, дані за 18.04.2022-24.04.2022 дані за 25.04.2022-01.05.2022, дані за 02.05.2022-08.05.2022, дані за 09.05.2022-15.05.2022, дані за 16.05.2022-22.05.2022, дані за 23.05.2022-29.05.2022, дані за 30.05.2022-05.06.2022, дані за 06.06.2022-12.06.2022, дані за 13.06.2022-19.06.2022 та за 20.06.2022-26.06.2022. Це нові дані.

В червні:

П’ятий тиждень.

Українські Кібер Війська заблокували сайти терористів tsiklnr.su, nslnr.su та minfindnr.ru https://bit.ly/3bs5h1M.
Українські Кібер Війська виявили російську військову техніку на окупованій території https://bit.ly/3NoiOVd.
Українські Кібер Війська заблокували сайти терористів dnrsovet.su, mvddnr.ru та minsvyazdnr.ru https://bit.ly/3OL9Ja7.
Відео-розвідка: російські окупанти висилають додому награбоване в Україні поштою в Брянську https://bit.ly/3QWOqEm.
Українські Кібер Війська заблокували 285 сайтів терористів https://bit.ly/3Ov1TSx.
Українські Кібер Війська виявили російського окупанта, який висилає додому награбоване поштою в Бєлгороді https://bit.ly/3I5FA3d.
Українські Кібер Війська виявили гео-локацію бази російських окупантів на Харківщині https://bit.ly/3y78POD.
Українські Кібер Війська заблокували сайти терористів minstroy-dnr.ru, mvddnr.ru і glava-lnr.info https://bit.ly/3y6P0XL.
Відео-розвідка: УКВ виявили російську військову техніку на окупованій території https://bit.ly/3AgPeyc.
Українські Кібер Війська закрили сайт терористів strelkov-info.ru https://bit.ly/3nwvmzu.
Українські Кібер Війська виявили гео-локацію численних баз російських окупантів на Донбасі https://bit.ly/3yBTzKY.
Українські Кібер Війська заблокували 285 сайтів терористів https://bit.ly/3Anj8Rj.
Відео-розвідка: УКВ записали російську військову техніку в Криму https://bit.ly/3nxeloZ.
Українські Кібер Війська виявили російського окупанта, який висилає додому награбоване поштою в Брянську https://bit.ly/3yfKiag.
Українські Кібер Війська захопили файлове сховище терориста https://bit.ly/3IjfGt6.

Похакані сайти №389

23:48 27.12.2022

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://zhodkl.zt.gov.ua (хакерами з Trenggalek Cyber Army) - 22.01.2021 - похаканий державний сайт
  • http://journal.sops.gov.ua (хакером Mr.Kro0oz.305) - 21.05.2021 - похаканий державний сайт
  • http://vtz.asv.gov.ua (хакером Mr.Kro0oz.305) - 27.05.2021 - похаканий державний сайт
  • http://vnv.asv.gov.ua (хакером Mr.Kro0oz.305) - 27.05.2021 - похаканий державний сайт
  • http://jna.bio.gov.ua (хакером Mr.Kro0oz.305) - 27.05.2021 - похаканий державний сайт

Вийшли PHP 7.4.30, 8.0.20 і 8.1.7

19:02 27.12.2022

У червні, 09.06.2022, вийшли PHP 7.4.30, PHP 8.0.20 і PHP 8.1.7. У версії 7.4.30 виправлені дві уразливості, у версії 8.0.20 виправлено багато багів і уразливостей, у версії PHP 8.1.7 виправлено багато багів і уразливостей.

Дані релізи направлені на покращення безпеки і стабільності гілок 7.4.x, 8.0.x і 8.1.x.

У PHP 7.4.30, 8.0.20 і 8.1.7 виправлено:

  • Пошкодження пам’яті.
  • Вибивання у PHP 8.0.20 і 8.1.7.
  • Уразливості в ядрі та модулях.

По матеріалам https://www.php.net.

Діяльність Українських Кібер Військ

16:21 27.12.2022

Підсумки роботи по протидії російським окупантам. Розповім про свою цьогорічну роботу.

Дані за 2014-2021 роки, дані за 01.01.2022-28.02.2022, дані за 01.03.2022-06.03.2022, дані за 07.03.2022-13.03.2022, дані за 14.03.2022-20.03.2022, дані за 21.03.2022-27.03.2022, дані за 28.03.2022-03.04.2022, дані за 04.04.2022-10.04.2022, дані за 11.04.2022-17.04.2022, дані за 18.04.2022-24.04.2022 дані за 25.04.2022-01.05.2022, дані за 02.05.2022-08.05.2022, дані за 09.05.2022-15.05.2022, дані за 16.05.2022-22.05.2022, дані за 23.05.2022-29.05.2022, дані за 30.05.2022-05.06.2022, дані за 06.06.2022-12.06.2022 та за 13.06.2022-19.06.2022. Це нові дані.

В червні:

Четвертий тиждень.

Українські Кібер Війська заблокували сайти терористів tsiklnr.su, nslnr.su та minfindnr.ru https://bit.ly/3y625Si.
Українські Кібер Війська контролюють численні мережеві пристрої в Росії https://bit.ly/3nbXA29.
Українські Кібер Війська заблокували сайти терористів dnrsovet.su, mvddnr.ru та minsvyazdnr.ru https://bit.ly/3OobgmE.
Відео-розвідка: російський окупант висилає додому награбоване в Україні поштою в Брянську https://bit.ly/39MVYsL.
Українські Кібер Війська заблокували сайти терористів minstroy-dnr.ru, mvddnr.ru і glava-lnr.info https://bit.ly/3zWmcni.
Українські Кібер Війська взломали електронну пошту терористів https://bit.ly/3QCeyVb.
Українські Кібер Війська виявили нову мілітаризацію дітейнаокупованій території https://bit.ly/3xO6isB.
Українські Кібер Війська заблокували 285 сайтів терористів https://bit.ly/3yeksVb.
Росіяни запустили ракету з Алчевська, що влучила в них самих https://bit.ly/3AklnVN.
Українські Кібер Війська виявили супутникові дані полігону російських окупантів в Алчевську https://bit.ly/3OI8GYw.
Українські Кібер Війська хакнули численні сайти і акаунти росіян у соцмережах https://bit.ly/39ZMDxI.
Українські Кібер Війська заблокували 285 сайтів терористів https://bit.ly/3njJKuS.
Відео-розвідка: УКВ виявили російського окупанта, який висилає додому награбоване поштою в Бєлгороді https://bit.ly/3OmZwRr.
Заблокували 500 ворожих каналів на YouTube https://bit.ly/3xVBjL7.
Українські Кібер Війська захопили файлове сховище терориста https://bit.ly/3xV0m10.

Уразливості в плагінах для WordPress №345

23:00 26.11.2022

Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.

Цього разу повідомляю про уразливості в плагінах Simple Fields, Google Drive, Activity Logs, File Upload, Star Review System. Для котрих з’явилися експлоіти.

  • WordPress Simple Fields 0.3.5 File Inclusion / Remote Code Execution (деталі)
  • WordPress Google Drive 2.2 Remote Code Execution (деталі)
  • WordPress Activity Logs 2.4.0 Cross Site Scripting (деталі)
  • WordPress File Upload 4.3.3 Cross Site Scripting (деталі)
  • WordPress Rating-Widget: Star Review System 2.8.9 Information Disclosure (деталі)

Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.