Помилка форматного рядка в DBD::Pg

20:18 17.04.2012

Виявлена помилка форматного рядка в Perl модулі DBD::Pg.

Уразливі версії: DBD::Pg 2.19.

Помилка форматного рядка при розборі відповіді сервера.

Добірка уразливостей

17:09 17.04.2012

В даній добірці уразливості в веб додатках:

  • Denial of Service in libxslt, as used in Google Chrome before 17.0.963.46 (деталі)
  • Multiple vulnerabilities in OSclass (деталі)
  • Mibew messenger multiple XSS (деталі)
  • Multiple vulnerabilities in postfixadmin (деталі)
  • Multiple vulnerabilities in OSClass (деталі)
  • Out-of-bounds read in libxslt (деталі)
  • Security advisory for Bugzilla 4.2rc2, 4.0.4, 3.6.8 and 3.4.14 (деталі)
  • Multiple vulnerabilities in OpenEMR (деталі)
  • XSS phpLDAPadmin: 1.2.0.5 (Debian package) and 1.2.2 (sourceforge) (деталі)
  • SimpleGroupware 0.742 Cross-Site-Scripting vulnerability (деталі)

Інфіковані сайти №118

22:43 16.04.2012

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://chasy.com.ua - інфекція була виявлена 16.04.2012. Зараз сайт не входить до переліку підозрілих.
  • http://turizm-ua.in - інфекція була виявлена 01.04.2012. Зараз сайт входить до переліку підозрілих.
  • http://shops-in.net - інфекція була виявлена 12.04.2012. Зараз сайт не входить до переліку підозрілих.
  • http://chatel.kharkov.com - інфекція була виявлена 16.04.2012. Зараз сайт входить до переліку підозрілих.
  • http://kvakva.org.ua - інфекція була виявлена 20.02.2012. Зараз сайт не входить до переліку підозрілих.

Помилка форматного рядка в YAML::LibYAML

20:24 16.04.2012

Виявлена помилка форматного рядка в Perl модулі YAML::LibYAML.

Уразливі версії: YAML::LibYAML 0.33.

Декілька уразливостей форматного рядка (Format String Attack).

Добірка уразливостей

17:10 16.04.2012

В даній добірці уразливості в веб додатках:

  • RSA SecurID Software Token Converter buffer overflow vulnerability (деталі)
  • Kloxo LxCenter Server CP v6.1.10 - Multiple Web Vulnerabilities (деталі)
  • CubeCart 3.0.20 (3.0.x) and lower | Open URL Redirection Vulnerability (деталі)
  • File Inclusion vulnerability in GLPI (деталі)
  • Multiple Vulnerabilities in ELBA5 (деталі)
  • Vulnerability in libxml2 (деталі)
  • SolarWinds Storage Manager Server SQL Injection Authentication Bypass (деталі)
  • Bart’s CMS - SQL Injection Vulnerability (деталі)
  • SQL injection in Bigware shop software (деталі)
  • CSRF (Cross-Site Request Forgery) in DClassifieds (деталі)

Цікаве чтиво на тему web security

22:41 14.04.2012

Продовжуючи традицію, пропоную вашій увазі цікаві секюріті статті. Щоб ви поповнювали свої знання з веб безпеки.

Добірка цікавого чтива на тему безпеки, в тому числі web security (статті з Вікіпедії):

Новини: drive-by завантаження, небезпека соціо-ботів та двоскладні паролі

20:21 14.04.2012

За повідомленням www.xakep.ru, drive-by завантаження на популярних сайтах: статистика.

Компанія Barracuda Labs протягом лютого провела автоматичне сканування 25000 самих популярних сайтів Інтернету на предмет drive-by експлоітів.

Результати сканування можна назвати неоднозначними. З одного боку, протягом місяця шкідливого ПЗ не було ні на одному з 1000 самих популярних сайтів. З іншого боку, ситуацію ніяк не назвеш райдужною: за місяць експлоіти типу drive-by виявилися на 58 доменах. Фактично, кожний календарний день хоча б один сайт був заражений.

За повідомленням www.itsec.ru, експерти говорять про небезпеку “соціо-ботів”.

Згідно результатам останнього дослідження, проведеного фахівцями з канадського Університету Британської Колумбії у Ванкуверу, так звані “соціальні боти” - програми, створені для імітації поводження людей у соціальних мережах, здатні ефективно викрадати персональні дані користувачів. Так, в одній лише Facebook канадські дослідники за допомогою “соціо-ботів” одержали майже 250 гігабайт інформації про користувачів цієї мережі.

Двомісячне дослідження проводилося з метою визначити, наскільки уразливі соціальні мережі та їхні користувачі перед обличчям масштабних операцій, пов’язаних з викраденням особистих даних. Як можна зрозуміти з отриманих 250 гігабайт даних, дуже уразливі.

За повідомленням www.xakep.ru, двоскладні паролі, посилені за допомогою CAPTCHA.

Приблизно рік тому група вчених - Костянтин Кладко, Сергій Флах і Тетяна Лаптєва - з Інституту фізики складних систем суспільства Макса Планка в Дрездені опублікували наукову працю, в якій запропонували інноваційне рішення “проблеми простих паролів”. Ідея полягає в наступному. Замість того, щоб змушувати користувача запам’ятовувати великий набір символів, довгий пароль розбивається на дві частини.

При цьому від користувача потрібно запам’ятати тільки першу частину, а друга частина генерується автоматично і кодується у виді CAPTCHA, причому досить хитрої - заснованої на фізичних даних від двовимірної динамічної системи, близької до фазового переходу.

Добірка уразливостей

17:09 14.04.2012

В даній добірці уразливості в веб додатках:

  • Mozilla Foundation Security Advisory 2012-11 (libpng integer overflow) (деталі)
  • Family Connections 2.7.2 Multiple XSS (деталі)
  • XSS in OneOrZero AIMS (деталі)
  • appRain CMF <= 0.1.5 (uploadify.php) Unrestricted File Upload Vulnerability (деталі)
  • Webcalendar 1.2.4 ‘location’ XSS (деталі)
  • Apache MyFaces information disclosure vulnerability (деталі)
  • eFront Community++ v3.6.10 - Multiple Web Vulnerabilities (деталі)
  • Dolibarr CMS v3.2.0 Alpha - File Include Vulnerabilities (деталі)
  • OnxShop CMS v1.5.0 - Multiple Web Vulnerabilities (деталі)
  • Dolibarr CMS v3.2.0 Alpha - SQL Injection Vulnerabilities (деталі)

SQL Injection уразливість в WordPress

23:51 13.04.2012

В лютому була виявлена та оприлюднена у березні SQL Injection уразливість (обмежена до Information Leakage) в WordPress. А також цікава можливість виявлення кількості користувачів на сайті (через той же вразливий функціонал). Вони були знайдені HauntIT.

Раніше я вже писав про DoS уразливість в WordPress.

SQL Injection (Information Leakage):

Дана уразливість в profile.php в параметрі user_id дозволяє зареєстрованому користувачу з правами Subscriber та вище провести SQL Injection атаку. Вона обмежена лише можливістю отримати імена користувачів в системі, тобто це Information Leakage.

Уразливі WordPress 3.3.1 та попередні версії.

Address Bar Spoofing в Google Chrome

22:49 13.04.2012

Продовжуючи розпочату традицію, після попереднього відео про атаку через ActiveX в Internet Explorer, пропоную нове відео на веб секюріті тематику. Цього разу відео про Address Bar Spoofing в Google Chrome. Рекомендую подивитися всім хто цікавиться цією темою.

Google Chrome Location Bar Spoofing

В ролику демонструється Address Bar Spoofing уразливість в браузері Google Chrome. Дана уразливість дозволяє підробити URL в адресному рядку браузера (що може бути використано для проведення фішинг атак). Спочатку в адресному рядку відображається одна адреса, а потім у вікні завантажується інший сайт (при збереженні адреси попереднього сайта).

Атака відбувається при відвідуванні в Chrome спеціально створеного веб сайта, що містить код експлоіту. Рекомендую подивитися дане відео для розуміння векторів атак на браузери.