16:29 24.08.2022
У січні, 20.01.2022, вийшли PHP 8.0.15 і PHP 8.1.2. У версії 8.0.15 виправлено багато багів і уразливостей, у версії PHP 8.1.2 виправлено багато багів і уразливостей.
Дані релізи направлені на покращення безпеки і стабільності гілок 8.0.x і 8.1.x.
У PHP 8.0.15 і 8.1.2 виправлено:
- Вибивання.
- Уразливості в ядрі та модулях.
По матеріалам https://www.php.net.
Опубліковано в Новини, Програми | Без Коментарів »
23:41 23.08.2022
В даній добірці експлоіти в веб додатках:
- Auerswald COMpact 8.0B - Arbitrary File Disclosure (деталі)
- Auerswald COMpact 8.0B - Multiple Backdoors (деталі)
- Siemens S7 Layer 2 - Denial of Service (DoS) (деталі)
- Dixell XWEB 500 - Arbitrary File Write (деталі)
- H3C SSL VPN - Username Enumeration (деталі)
Опубліковано в Експлоіти | Без Коментарів »
21:05 23.08.2022
У травні я дав інтерв’ю для телеканалу Rai. Що вийшло 17 травня.
В програмі йшлося про мою діяльність проти російських окупантів. А також про мій проект Українські Кібер Війська та нашу роботу в цій сфері за вісім років. Всі бажаючі можуть його подивитися.
Опубліковано в Новини сайту, Статті | Без Коментарів »
16:27 23.08.2022
Підсумки роботи по протидії російським окупантам. Розповім про свою цьогорічну роботу.
Дані за 2014-2021 роки, дані за 01.01.2022-28.02.2022, дані за 01.03.2022-06.03.2022, дані за 07.03.2022-13.03.2022, дані за 14.03.2022-20.03.2022 та дані за 21.03.2022-27.03.2022. Це нові дані.
В березні:
П’ятий тиждень (28.03.2022-03.04.2022).
Українські Кібер Війська контролюють Росію, поки вони мріють про контроль нашої території https://bit.ly/3uG2Qie.
Українські Кібер Війська заблокували сайти терористів dnrsovet.su, minstroy-dnr.ru та tsiklnr.su https://bit.ly/3qJNqYV.
Українські Кібер Війська виявили гео-дані російських літаків у Курську https://bit.ly/3K5ZV93.
Українські Кібер Війська заблокували сайти терористів tsiklnr.su, nslnr.su та minfindnr.ru https://bit.ly/36ySkkO.
Українські Кібер Війська хакнули офіцера ЗС Росії https://bit.ly/38dTUJf.
Українські Кібер Війська заблокували сайти терористів dnrsovet.su, msdnr.ru та minfindnr.ru https://bit.ly/3NuWJpz.
Виявив аеро та гео докази, що росіяни обстрілюють будинки з “Червоним хрестом”, як от в Маріуполі https://bit.ly/3JYJ4oi.
Українські Кібер Війська заблокували сайти терористів nslnr.su, glava-lnr.info та minstroy-dnr.ru https://bit.ly/3qRM8v4.
Українські Кібер Війська хакнули ФСБ Росії https://bit.ly/375S24M.
Відео-розвідка: виявив українські прапори по всій Росії https://bit.ly/3iVSyVA.
Українські Кібер Війська заблокували tsiklnr.su, mvddnr.ru та багато інших сайтів терористів https://bit.ly/3tZ6S60.
Українські Кібер Війська виявили супутникові дані по Бердянську https://bit.ly/3qYW1Hh.
Українські Кібер Війська зафіксували момент захоплення Херсону https://bit.ly/3u0ZEyo.
Українські Кібер Війська заблокували сайти терористів nslnr.su, msdnr.ru та mintranslnr.su https://bit.ly/38heoRb.
Відео-розвідка: російські окупанти висилають додому награбоване в Україні поштою в Білорусі https://bit.ly/3J8Yq8p.
Українські Кібер Війська виявили гео-дані по Маріуполю https://bit.ly/3NN0WVq.
Українські Кібер Війська заблокували 260 сайтів терористів https://bit.ly/3NDLjQl.
Виклав персональні дані всіх російських військових, що вчиняли злочини в Бучі https://bit.ly/3u3fkRA.
Опубліковано в Новини | Без Коментарів »
22:57 31.03.2022
Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.
Цього разу повідомляю про уразливості в плагінах MQ ReLinks, Dbox 3D Slider Lite, Smooth Slider, Testimonial Slider, WP File Manager. Для котрих з’явилися експлоіти.
- WordPress MQ ReLinks 1.8 XSS / Open Redirection (деталі)
- WordPress Dbox 3D Slider Lite 1.2.2 SQL Injection (деталі)
- WordPress Smooth Slider 2.8.6 SQL Injection (деталі)
- WordPress Testimonial Slider 1.2.4 SQL Injection (деталі)
- WordPress WP File Manager 1.9 Server-Side Request Forgery (деталі)
Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.
Опубліковано в Новини сайту, Уразливості | Без Коментарів »
19:02 31.03.2022
Про стан безпеки державних сайтів і скільки держава витратила на захист торік.
В січні росіяни хакали і проводили DDoS атаки на урядові сайти. Вже розповідав вам у 2017 році про тодішні тендери, зараз наведу дані про останній тендер.
Раніше він називався “Послуги захисту Єдиного веб-порталу органів виконавчої влади від Ddos-атак”. Ось новий тендер Кабміну. Програмна продукція для аналізу ІР-трафіку магістральної мережі з метою захисту від DoS і DDoS атак.
Якщо при Порошенко щороку цей тендер вигравала ДАТАГРУП, то при Зеленському двічі тендер вигравала Софтліст, а минулого року виграла ОПТІДАТА - мала забезпечити захист від DDoS атак в 2022. Очікувана вартість 900000 грн., остаточна пропозиція 879654 грн.
Так що всі урядові сайти мали би бути захищеними від атак росіян, але як минулого тижня, так і сьогодні маємо наслідки.
Це лише захист від DDoS атак і лише урядового порталу і сайтів міністерств. А всього державних сайтів центральної та місцевої влади до мільйона.
Прочитайте про всі атаки на державні сайти з 2001 року, та інші українські сайти та про всі уразливості, що я знайшов на українських сайтах за 16 років, в т.ч. державних (включно з ресурсами Камбіну, президента та парламенту), в мене в новинах.
Тому недостатньо цих витрат (і акцент лише на DDoS), які щороку виділяються на захист державних ресурсів, враховуючи постійні взломи, інфікування та DDoS атаки на ці ресурси. Це при сотнях мільярдів гривень щорічних витрат на оборону.
За вісім років на всіх силовиків витратили 1327 млрд. грн. і на цей рік заплановано в бюджеті 323 млрд. А в лютому Верховна Рада виділила додаткові 23 мільярди гривень на безпеку та оборону.
Опубліковано в Статті | Без Коментарів »
16:20 31.03.2022
Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.
- https://mil.gov.ua (росіянами) - 14.01.2022 - похаканий державний сайт
- https://mfa.gov.ua (росіянами) - 14.01.2022 - похаканий державний сайт
- https://mon.gov.ua (росіянами) - 14.01.2022 - похаканий державний сайт
- https://infobox.prozorro.org (росіянами) - 17.01.2022 - похаканий державний сайт
- DDoS атака на ukraine.ua (росіянами) - 26.01.2022
За добу, 14 січня, від хакерської атаки постраждали близько 70 державних сайтів, а за кілька діб ще один сайт.
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
23:44 30.03.2022
Підсумки роботи по протидії російським окупантам. Розповім про свою цьогорічну роботу.
Дані за 2014-2021 роки, дані за 01.01.2022-06.03.2022, дані за 07.03.2022-13.03.2022, дані за 14.03.2022-20.03.2022 та дані за 21.03.2022-27.03.2022. Це нові дані.
В березні:
Четвертий тиждень.
Українські Кібер Війська заблокували сайти терористів dnrsovet.su, dnr-online.ru та tsiklnr.su https://bit.ly/36zzx8D.
Українські Кібер Війська виявили гео-дані про переміщення російської техніки в Херсонському аеропорту https://bit.ly/3IuJVvB.
Українські Кібер Війська заблокували сайти терористів nslnr.su, glava-lnr.info та msdnr.ru https://bit.ly/3ipGtrp.
Хакнули численні російські сайти і акаунти в соцмережах https://bit.ly/3L9gfFN.
Українські Кібер Війська виявили географічні координати російської артилерії під Ірпенем https://bit.ly/3tsvUKt.
Поки я хакав IoT у Росії, нещодавно Anonymous хакнули російські PoS термінали https://bit.ly/3txvoeb.
Українські Кібер Війська заблокували dnrsovet.su та mvddnr.ru, всього 260 сайтів терористів https://bit.ly/3txDVhh.
Українські Кібер Війська виявили географічні координати російської бази в Гостомелі https://bit.ly/3JzHqcA.
Українські Кібер Війська заблокували сайти терористів nslnr.su, glava-lnr.info та minstroy-dnr.ru https://bit.ly/3wzRuPi.
Українські Кібер Війська виявили російську військову техніку в Криму https://bit.ly/3JG5t9Z.
Українські Кібер Війська заблокували сайти терористів minfindnr.ru, msdnr.ru та tsiklnr.su https://bit.ly/3iC7Dvq.
Українські Кібер Війська виявили географічні координати російського танку в Маріуполі по відео https://bit.ly/3iG62o4.
Відео-розвідка: виявив поліцію терористів у Луганську https://bit.ly/3wDTfek.
Українські Кібер Війська записали російських терористів в Дебальцеве https://bit.ly/3NrmHdr.
Українські Кібер Війська заблокували сайти терористів minstroy-dnr.ru, mvddnr.ru та tsiklnr.su https://bit.ly/3tGC4qD.
Українські Кібер Війська захопили докази, як окупанти вивозять наших дітей в Росію https://bit.ly/3qCU2Za.
Відео-розвідка: слідкую за окупантами в Донецьку та в Росії https://bit.ly/3DhYHF6.
Українські Кібер Війська заблокували 260 сайтів терористів https://bit.ly/3JNjeUb.
Українські Кібер Війська виявили географічні координати російських танків під Ізюмом https://bit.ly/3uEqjQS.
Опубліковано в Новини | Без Коментарів »
19:08 30.03.2022
Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.
- http://avtoshoolvsa.zt.ua - інфекція була виявлена 17.08.2020. Зараз сайт не входить до переліку підозрілих
- http://delfa-test.mk.ua - інфекція була виявлена 21.10.2020. Зараз сайт не входить до переліку підозрілих
- http://sodeistvie-pmr.com - інфекція була виявлена 22.10.2020. Зараз сайт не входить до переліку підозрілих
- http://smart-fun.com.ua - інфекція була виявлена 28.10.2020. Зараз сайт не входить до переліку підозрілих
- http://ecobond.ua - інфекція була виявлена 28.10.2020. Зараз сайт не входить до переліку підозрілих
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
16:21 30.03.2022
В даній добірці експлоіти в веб додатках:
- Cypress Solutions CTM-200 2.7.1 - Root Remote OS Command Injection (деталі)
- GNU gdbserver 9.2 - Remote Command Execution (RCE) (деталі)
- Auerswald COMfortel 2.8F - Authentication Bypass (деталі)
- Auerswald COMpact 8.0B - Privilege Escalation (деталі)
- Raspberry Pi 5.10 - Default Credentials (деталі)
Опубліковано в Експлоіти | Без Коментарів »