17:26 22.08.2013
В даній добірці експлоіти в веб додатках:
- Sitecom N300/N600 Devices - Multiple Vulnerabilities (деталі)
- Adobe ColdFusion 9 Administrative Login Bypass Vulnerability (деталі)
- Squash YAML Code Execution Vulnerability (деталі)
- Ruby on Rails Known Secret Session Cookie Remote Code Execution (деталі)
- Sami FTP 2.0.1 MKD Buffer Overflow Vulnerability (деталі)
Опубліковано в Експлоіти | Без Коментарів »
23:59 21.08.2013
Продовжуючи розпочату традицію, після попереднього відео про CRIME проти HTTPS, пропоную нове відео на веб секюріті тематику. Цього разу відео про BREACH проти HTTPS. Рекомендую подивитися всім хто цікавиться цією темою.
A BREACH beyond CRIME - Partial preview
Раніше я наводив відео стосовно BEAST і CRIME атак, а в даному відео ролику розповідається про використання BREACH атаки. Browser Reconnaissance & Exfiltration via Adaptive Compression of Hypertext (BREACH) - це методика та інструментарій для атаки на SSL/TLS протоколи, що дозволяє організувати перехоплення переданого в рамках зашифрованого з’єднання сесійних кукісів та секретних токенів.
У відео показане використання BREACH для отримання секретного токена. Даний інструментарій дешифрує переданий в рамках https-з’єднання CSRF-токен. Рекомендую подивитися дане відео для розуміння векторів атак через уразливість в SSL/TLS протоколах.
Опубліковано в Статті | Без Коментарів »
22:44 21.08.2013
У серпні, 15.08.2013, вийшла версія PHP 5.4.18. В якій виправлено біля 30 багів та дві уразливості. А 16.08.2013 вийшла версія PHP 5.5.2. В якій виправлено біля 20 багів та дві уразливості. Дані релізи направлені на покращення безпеки та стабільності гілок 5.4.x і 5.5.x.
Серед секюріті виправлень в PHP 5.4.18 і PHP 5.5.2:
- Виправлена уразливість в XML parser (CVE-2013-4113) в PHP 5.4.18, що раніше була виправлена у версіях 5.3.27 і 5.5.1.
- Виправлена уразливість в OpenSSL модулі (CVE-2013-4248).
- Виправлена проблема з session fixation (CVE-2011-4718) в PHP 5.5.2.
Останнє секюріті покращення додає реалізацію захищених сесій в гілку PHP 5.5.x. Які дозволяють захиститися від атак по перехопленню фіксованих ідентифікаторів сесій і підбору ідентифікаторів через виявлення колізій в алгоритмах генерації ідентифікаторів сесій.
По матеріалам http://www.php.net.
Опубліковано в Новини, Програми | Без Коментарів »
20:08 21.08.2013
Виявлені численні уразливості безпеки в Mozilla Firefox, Thunderbird та Seamonkey.
Уразливі продукти: Mozilla Firefox 22.0, Firefox ESR 17.0, Thunderbird 17.0, Thunderbird ESR 17.0, Seamonkey 2.19.
Пошкодження пам’яті, переповнення буфера, міжсайтовий доступ до даних, підміна інформації, міжсайтовий скриптінг, підвищення привілеїв, обхід захисту, DoS, виконання коду, витік інформації.
- Mozilla Foundation Security Advisory 2013-63 (деталі)
- Mozilla Foundation Security Advisory 2013-64 (деталі)
- Mozilla Foundation Security Advisory 2013-65 (деталі)
- Mozilla Foundation Security Advisory 2013-66 (деталі)
- Mozilla Foundation Security Advisory 2013-67 (деталі)
- Mozilla Foundation Security Advisory 2013-68 (деталі)
- Mozilla Foundation Security Advisory 2013-69 (деталі)
- Mozilla Foundation Security Advisory 2013-70 (деталі)
- Mozilla Foundation Security Advisory 2013-71 (деталі)
- Mozilla Foundation Security Advisory 2013-72 (деталі)
- Mozilla Foundation Security Advisory 2013-73 (деталі)
- Mozilla Foundation Security Advisory 2013-74 (деталі)
- Mozilla Foundation Security Advisory 2013-75 (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
17:29 21.08.2013
В даній добірці уразливості в веб додатках:
- FOSCAM IP-Cameras Improper Access Restrictions (деталі)
- Multiple CSRF vulnerabilities on Foscam IP cameras web UI (деталі)
- Multiple Vulnerabilities in Exponent CMS (деталі)
- Vulnerabilities in otrs (деталі)
- Multiple Vulnerabilities in OpenX (деталі)
Опубліковано в Уразливості | Без Коментарів »
23:58 20.08.2013
У грудні, 06.12.2012, я знайшов Remote HTML Include та Remote XSS Include (Cross-Site Scripting) уразливості в Avaya IP Office Customer Call Reporter. Про що вже повідомив розробникам.
Спочатку я ще у грудні й січні повідомив ZDI про інші критичні уразливості в цьому продукті Avaya (про них я напишу пізніше, зараз наведу ці дірки). ZDI повільно відповідали і лише робили вигляд, що вони займаються цим питанням, лише у серпні активно взялися за справу, зв’язалися з Avaya, але ті не відповіли, тому ZDI відмовилися займатися цією справою. А у липні я повідомив розробникам (про ці дірки та інші критичні уразливості), але вони проігнорували моє повідомлення.
RHI (Frame Injection) (WASC-12):
http://site/CCRWebClient/Help/en-US/index.htm?//websecurity.com.ua
RXI (Cross-Site Scripting) (WASC-08):
http://site/CCRWebClient/Help/en-US/index.htm?//websecurity.com.ua/webtools/xss_r2.html
Вразливі Avaya IP Office Customer Call Reporter 8.0.9.13, 9.0.0.0 та попередні версії. Торік я перевірив у версії 8.0.9.13, а сьогодні в останній версії 9.0.0.0.
Опубліковано в Уразливості | Без Коментарів »
22:47 20.08.2013
У червні, 18.06.2013, майже через місяць після виходу Google Chrome 27, вийшов Google Chrome 28.
В браузері зроблено декілька нововведень та виправлені помилки. Та збільшені мінімальні вимоги до Linux-систем.
А також виправлено 19 уразливостей, деякі з яких позначені як небезпечні. Це більше ніж у попередній версії браузера.
З виправлених проблем безпеки відзначаються проблеми звертання до вже звільнених блоків пам’яті (Use-after-free), обхід SOP при обробці фреймів, плутанина типів у движку v8 та інші уразливості.
- Релиз web-браузера Chrome 28 с повышением минимальных требований к Linux-системам (деталі)
Опубліковано в Новини, Програми | Без Коментарів »
19:21 20.08.2013
Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.
- http://masterdrev.com.ua - інфекція була виявлена 17.07.2013. Зараз сайт входить до переліку підозрілих.
- http://kievboard.com - інфекція була виявлена 03.07.2013. Зараз сайт не входить до переліку підозрілих.
- http://basic.at.ua - інфекція була виявлена 29.06.2013. Зараз сайт входить до переліку підозрілих.
- http://mycounter.ua - інфекція була виявлена 15.08.2013. Зараз сайт не входить до переліку підозрілих.
- http://mycounter.com.ua - інфекція була виявлена 18.07.2013. Зараз сайт не входить до переліку підозрілих.
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
16:09 20.08.2013
В даній добірці експлоіти в веб додатках:
- Apache suEXEC Privilege Elevation / Information Disclosure (деталі)
- Firefox onreadystatechange Event DocumentViewerImpl Use After Free (деталі)
- D-Link Devices Unauthenticated Remote Command Execution Vulnerability (деталі)
- OpenX Backdoor PHP Code Execution Vulnerability (деталі)
- onehttpd 0.7 - Denial of Service Vulnerability (деталі)
Опубліковано в Експлоіти | Без Коментарів »
23:56 17.08.2013
Учора я знайшов Insufficient Anti-automation та Abuse of Functionality уразливості на http://ebay.com - сайті аукціону eBay (зокрема на https://scgi.ebay.com). Про що найближчим часом сповіщу адміністрацію сайта.
Раніше я вже писав про уразливість на ebay.com.
Детальна інформація про уразливості з’явиться пізніше.
Опубліковано в Уразливості | Без Коментарів »