Вийшли PHP 8.0.15 і 8.1.2

16:29 24.08.2022

У січні, 20.01.2022, вийшли PHP 8.0.15 і PHP 8.1.2. У версії 8.0.15 виправлено багато багів і уразливостей, у версії PHP 8.1.2 виправлено багато багів і уразливостей.

Дані релізи направлені на покращення безпеки і стабільності гілок 8.0.x і 8.1.x.

У PHP 8.0.15 і 8.1.2 виправлено:

  • Вибивання.
  • Уразливості в ядрі та модулях.

По матеріалам https://www.php.net.

Добірка експлоітів

23:41 23.08.2022

В даній добірці експлоіти в веб додатках:

Моє інтерв’ю для телеканалу Rai

21:05 23.08.2022

У травні я дав інтерв’ю для телеканалу Rai. Що вийшло 17 травня.

В програмі йшлося про мою діяльність проти російських окупантів. А також про мій проект Українські Кібер Війська та нашу роботу в цій сфері за вісім років. Всі бажаючі можуть його подивитися.

Діяльність Українських Кібер Військ

16:27 23.08.2022

Підсумки роботи по протидії російським окупантам. Розповім про свою цьогорічну роботу.

Дані за 2014-2021 роки, дані за 01.01.2022-28.02.2022, дані за 01.03.2022-06.03.2022, дані за 07.03.2022-13.03.2022, дані за 14.03.2022-20.03.2022 та дані за 21.03.2022-27.03.2022. Це нові дані.

В березні:

П’ятий тиждень (28.03.2022-03.04.2022).

Українські Кібер Війська контролюють Росію, поки вони мріють про контроль нашої території https://bit.ly/3uG2Qie.
Українські Кібер Війська заблокували сайти терористів dnrsovet.su, minstroy-dnr.ru та tsiklnr.su https://bit.ly/3qJNqYV.
Українські Кібер Війська виявили гео-дані російських літаків у Курську https://bit.ly/3K5ZV93.
Українські Кібер Війська заблокували сайти терористів tsiklnr.su, nslnr.su та minfindnr.ru https://bit.ly/36ySkkO.
Українські Кібер Війська хакнули офіцера ЗС Росії https://bit.ly/38dTUJf.
Українські Кібер Війська заблокували сайти терористів dnrsovet.su, msdnr.ru та minfindnr.ru https://bit.ly/3NuWJpz.
Виявив аеро та гео докази, що росіяни обстрілюють будинки з “Червоним хрестом”, як от в Маріуполі https://bit.ly/3JYJ4oi.
Українські Кібер Війська заблокували сайти терористів nslnr.su, glava-lnr.info та minstroy-dnr.ru https://bit.ly/3qRM8v4.
Українські Кібер Війська хакнули ФСБ Росії https://bit.ly/375S24M.
Відео-розвідка: виявив українські прапори по всій Росії https://bit.ly/3iVSyVA.
Українські Кібер Війська заблокували tsiklnr.su, mvddnr.ru та багато інших сайтів терористів https://bit.ly/3tZ6S60.
Українські Кібер Війська виявили супутникові дані по Бердянську https://bit.ly/3qYW1Hh.
Українські Кібер Війська зафіксували момент захоплення Херсону https://bit.ly/3u0ZEyo.
Українські Кібер Війська заблокували сайти терористів nslnr.su, msdnr.ru та mintranslnr.su https://bit.ly/38heoRb.
Відео-розвідка: російські окупанти висилають додому награбоване в Україні поштою в Білорусі https://bit.ly/3J8Yq8p.
Українські Кібер Війська виявили гео-дані по Маріуполю https://bit.ly/3NN0WVq.
Українські Кібер Війська заблокували 260 сайтів терористів https://bit.ly/3NDLjQl.
Виклав персональні дані всіх російських військових, що вчиняли злочини в Бучі https://bit.ly/3u3fkRA.

Уразливості в плагінах для WordPress №342

22:57 31.03.2022

Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.

Цього разу повідомляю про уразливості в плагінах MQ ReLinks, Dbox 3D Slider Lite, Smooth Slider, Testimonial Slider, WP File Manager. Для котрих з’явилися експлоіти.

  • WordPress MQ ReLinks 1.8 XSS / Open Redirection (деталі)
  • WordPress Dbox 3D Slider Lite 1.2.2 SQL Injection (деталі)
  • WordPress Smooth Slider 2.8.6 SQL Injection (деталі)
  • WordPress Testimonial Slider 1.2.4 SQL Injection (деталі)
  • WordPress WP File Manager 1.9 Server-Side Request Forgery (деталі)

Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.

Стан безпеки і витрати на захист gov.ua сайтів

19:02 31.03.2022

Про стан безпеки державних сайтів і скільки держава витратила на захист торік.

В січні росіяни хакали і проводили DDoS атаки на урядові сайти. Вже розповідав вам у 2017 році про тодішні тендери, зараз наведу дані про останній тендер.

Раніше він називався “Послуги захисту Єдиного веб-порталу органів виконавчої влади від Ddos-атак”. Ось новий тендер Кабміну. Програмна продукція для аналізу ІР-трафіку магістральної мережі з метою захисту від DoS і DDoS атак.

Якщо при Порошенко щороку цей тендер вигравала ДАТАГРУП, то при Зеленському двічі тендер вигравала Софтліст, а минулого року виграла ОПТІДАТА - мала забезпечити захист від DDoS атак в 2022. Очікувана вартість 900000 грн., остаточна пропозиція 879654 грн.

Так що всі урядові сайти мали би бути захищеними від атак росіян, але як минулого тижня, так і сьогодні маємо наслідки.

Це лише захист від DDoS атак і лише урядового порталу і сайтів міністерств. А всього державних сайтів центральної та місцевої влади до мільйона.

Прочитайте про всі атаки на державні сайти з 2001 року, та інші українські сайти та про всі уразливості, що я знайшов на українських сайтах за 16 років, в т.ч. державних (включно з ресурсами Камбіну, президента та парламенту), в мене в новинах.

Тому недостатньо цих витрат (і акцент лише на DDoS), які щороку виділяються на захист державних ресурсів, враховуючи постійні взломи, інфікування та DDoS атаки на ці ресурси. Це при сотнях мільярдів гривень щорічних витрат на оборону.

За вісім років на всіх силовиків витратили 1327 млрд. грн. і на цей рік заплановано в бюджеті 323 млрд. А в лютому Верховна Рада виділила додаткові 23 мільярди гривень на безпеку та оборону.

Похакані сайти №386

16:20 31.03.2022

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • https://mil.gov.ua (росіянами) - 14.01.2022 - похаканий державний сайт
  • https://mfa.gov.ua (росіянами) - 14.01.2022 - похаканий державний сайт
  • https://mon.gov.ua (росіянами) - 14.01.2022 - похаканий державний сайт
  • https://infobox.prozorro.org (росіянами) - 17.01.2022 - похаканий державний сайт
  • DDoS атака на ukraine.ua (росіянами) - 26.01.2022

За добу, 14 січня, від хакерської атаки постраждали близько 70 державних сайтів, а за кілька діб ще один сайт.

Діяльність Українських Кібер Військ

23:44 30.03.2022

Підсумки роботи по протидії російським окупантам. Розповім про свою цьогорічну роботу.

Дані за 2014-2021 роки, дані за 01.01.2022-06.03.2022, дані за 07.03.2022-13.03.2022, дані за 14.03.2022-20.03.2022 та дані за 21.03.2022-27.03.2022. Це нові дані.

В березні:

Четвертий тиждень.

Українські Кібер Війська заблокували сайти терористів dnrsovet.su, dnr-online.ru та tsiklnr.su https://bit.ly/36zzx8D.
Українські Кібер Війська виявили гео-дані про переміщення російської техніки в Херсонському аеропорту https://bit.ly/3IuJVvB.
Українські Кібер Війська заблокували сайти терористів nslnr.su, glava-lnr.info та msdnr.ru https://bit.ly/3ipGtrp.
Хакнули численні російські сайти і акаунти в соцмережах https://bit.ly/3L9gfFN.
Українські Кібер Війська виявили географічні координати російської артилерії під Ірпенем https://bit.ly/3tsvUKt.
Поки я хакав IoT у Росії, нещодавно Anonymous хакнули російські PoS термінали https://bit.ly/3txvoeb.
Українські Кібер Війська заблокували dnrsovet.su та mvddnr.ru, всього 260 сайтів терористів https://bit.ly/3txDVhh.
Українські Кібер Війська виявили географічні координати російської бази в Гостомелі https://bit.ly/3JzHqcA.
Українські Кібер Війська заблокували сайти терористів nslnr.su, glava-lnr.info та minstroy-dnr.ru https://bit.ly/3wzRuPi.
Українські Кібер Війська виявили російську військову техніку в Криму https://bit.ly/3JG5t9Z.
Українські Кібер Війська заблокували сайти терористів minfindnr.ru, msdnr.ru та tsiklnr.su https://bit.ly/3iC7Dvq.
Українські Кібер Війська виявили географічні координати російського танку в Маріуполі по відео https://bit.ly/3iG62o4.
Відео-розвідка: виявив поліцію терористів у Луганську https://bit.ly/3wDTfek.
Українські Кібер Війська записали російських терористів в Дебальцеве https://bit.ly/3NrmHdr.
Українські Кібер Війська заблокували сайти терористів minstroy-dnr.ru, mvddnr.ru та tsiklnr.su https://bit.ly/3tGC4qD.
Українські Кібер Війська захопили докази, як окупанти вивозять наших дітей в Росію https://bit.ly/3qCU2Za.
Відео-розвідка: слідкую за окупантами в Донецьку та в Росії https://bit.ly/3DhYHF6.
Українські Кібер Війська заблокували 260 сайтів терористів https://bit.ly/3JNjeUb.
Українські Кібер Війська виявили географічні координати російських танків під Ізюмом https://bit.ly/3uEqjQS.

Інфіковані сайти №321

19:08 30.03.2022

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://avtoshoolvsa.zt.ua - інфекція була виявлена 17.08.2020. Зараз сайт не входить до переліку підозрілих
  • http://delfa-test.mk.ua - інфекція була виявлена 21.10.2020. Зараз сайт не входить до переліку підозрілих
  • http://sodeistvie-pmr.com - інфекція була виявлена 22.10.2020. Зараз сайт не входить до переліку підозрілих
  • http://smart-fun.com.ua - інфекція була виявлена 28.10.2020. Зараз сайт не входить до переліку підозрілих
  • http://ecobond.ua - інфекція була виявлена 28.10.2020. Зараз сайт не входить до переліку підозрілих

Добірка експлоітів

16:21 30.03.2022

В даній добірці експлоіти в веб додатках:

  • Cypress Solutions CTM-200 2.7.1 - Root Remote OS Command Injection (деталі)
  • GNU gdbserver 9.2 - Remote Command Execution (RCE) (деталі)
  • Auerswald COMfortel 2.8F - Authentication Bypass (деталі)
  • Auerswald COMpact 8.0B - Privilege Escalation (деталі)
  • Raspberry Pi 5.10 - Default Credentials (деталі)