23:58 25.05.2021
Виявлені уразливості безпеки в Apple Safari і Webkit.
Уразливі продукти: Apple Safari 13.
Виконання коду, пошкодження пам’яті, обхід обмежень, XSS, підробка URL, виконання команд.
- APPLE-SA-2020-07-15-5 Safari 13.1.2 (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
19:34 25.05.2021
Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.
- http://krasnokutska-rada.gov.ua (хакерами з Jiwa Terlena Team) - 01.04.2020 - похаканий державний сайт, зараз сайт вже виправлений адмінами
- http://gromada.gov.ua (хакером ErrOr SquaD) - 03.04.2020 - похаканий державний сайт, зараз сайт вже виправлений адмінами
- http://maps.if.ua (хакером Bax 026 Of Iran) - 04.02.2020 - зараз сайт вже виправлений адмінами
- http://texcarmats.com (хакером TheWayEnd) - 11.02.2020 - зараз сайт вже виправлений адмінами
- http://ukrgranite.com (хакером Mr.Kro0oz.305) - 21.11.2020 - зараз сайт вже виправлений адмінами
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
16:20 25.05.2021
В даній добірці експлоіти в веб додатках:
- WiFi Mouse 1.7.8.5 - Remote Code Execution (деталі)
- AnyDesk 5.5.2 - Remote Code Execution (деталі)
- CatDV 9.2 - RMI Authentication Bypass (деталі)
- Golden FTP Server 4.70 - ‘PASS’ Buffer Overflow (деталі)
- KZTech/JatonTec/Neotel JT3500V 4G LTE CPE 2.0.1 - Hard coded Credentials Shell Access (деталі)
Опубліковано в Експлоіти | Без Коментарів »
23:58 24.05.2021
У січні, 21.01.2020, через півтора місяці після виходу Google Chrome 87, вийшов Google Chrome 88.
В браузері зроблено багато нововведень. Та виправлені численні уразливості.
Виправлено 36 уразливостей, в тому числі одна (CVE-2021-21117) критична уразливість. З яких більшість виявлені в результаті автоматизованого тестування інструментами AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer і AFL. Це більше ніж в попередній версії.
Опубліковано в Новини, Програми | Без Коментарів »
20:34 24.05.2021
Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.
- http://coffeesolutions.com.ua - інфекція була виявлена 29.05.2020. Зараз сайт не входить до переліку підозрілих
- http://freakychicky.com.ua - інфекція була виявлена 12.06.2020. Зараз сайт не входить до переліку підозрілих
- http://mebelok.pp.ua - інфекція була виявлена 16.06.2020. Зараз сайт не входить до переліку підозрілих
- http://footmir.com - інфекція була виявлена 06.07.2020. Зараз сайт входить до переліку підозрілих
- http://cs-hack.fun - інфекція була виявлена 18.07.2020. Зараз сайт входить до переліку підозрілих
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
16:21 24.05.2021
Виявлені уразливості безпеки в Microsoft Internet Explorer і Microsoft Edge. Що були виправлені у вівторку патчів.
Уразливі продукти: Microsoft Internet Explorer 9, 10, 11 та Edge під Windows Server 2008, Windows 7, Windows Server 2012, Windows 8.1, Windows 10, Windows Server 2016.
Пошкодження пам’яті та виконання коду.
Опубліковано в Новини, Помилки | Без Коментарів »
23:54 31.03.2021
Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.
Цього разу повідомляю про уразливості в плагінах Cool Flickr Slideshow, Contact Form 7 International SMS Integration, Training Membership, Amazon Affiliates Store, Responsive Image Gallery. Для котрих з’явилися експлоіти.
- WordPress Cool Flickr Slideshow 1.0 Cross Site Scripting (деталі)
- WordPress Contact Form 7 International SMS Integration 1.2 XSS (деталі)
- WordPress Training Membership 1.0.8 Cross Site Scripting (деталі)
- WordPress 2kb Amazon Affiliates Store 2.1.0 Cross Site Scripting (деталі)
- WordPress Responsive Image Gallery 1.1.8 SQL Injection (деталі)
Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.
Опубліковано в Новини сайту, Уразливості | Без Коментарів »
22:02 31.03.2021
У червні, 28.07.2020, вийшов Mozilla Firefox 79. Нова версія браузера вийшла майже через місяць після виходу Firefox 78.
Mozilla офіційно випустила реліз веб-браузера Firefox 79, а також мобільну версію Firefox 79 для платформи Android. Відповідно до шеститижневого циклу розробки, Firefox 80 вийде 25 серпня.
В браузері було зроблено багато нововведень. Та зроблені покращення безпеки.
Окремо варто відзначити, що крім нововведень і виправлення помилок у Firefox 79.0 усунуто численні уразливості в 10 патчах, що менше ніж в попередній версії. Серед яких немає критичних, але сім уразливостей позначені як високого ризику, що потенційно можуть призвести до віддаленого виконання коду зловмисника. Mozilla типово виправляє по декілька дір за один патч.
Опубліковано в Новини, Програми | Без Коментарів »
16:25 31.03.2021
В даній добірці експлоіти в веб додатках:
- Erlang Cookie - Remote Code Execution (деталі)
- Unified Remote 3.9.0.2463 - Remote Code Execution (деталі)
- Python jsonpickle 2.0.0 - Remote Code Execution (деталі)
- ASUS Remote Link 1.1.2.13 - Remote Code Execution (деталі)
- Remote Desktop Web Access - Authentication Timing Attack (Metasploit Module) (деталі)
Опубліковано в Експлоіти | Без Коментарів »
19:38 30.03.2021
Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.
- http://myhsilrada.gov.ua (хакером Mamad Warning) - 04.02.2020 - похаканий державний сайт, зараз сайт вже виправлений адмінами
- http://myhsilrada-otg.gov.ua (хакером Mamad Warning) - 04.02.2020 - похаканий державний сайт, зараз сайт вже виправлений адмінами
- http://ns-plus.com.ua (хакером Black Kingdom) - 21.01.2020 - зараз сайт вже виправлений адмінами
- http://device.ck.ua (хакером Black kingdom) - 21.01.2020 - зараз сайт вже виправлений адмінами
- http://uk.energobank.com.ua (хакером Bax 026 Of Iran) - 04.02.2020 - зараз сайт вже виправлений адмінами
Опубліковано в Новини сайту, Дослідження | Без Коментарів »