Добірка уразливостей

17:25 16.02.2012

В даній добірці уразливості в веб додатках:

  • Cisco Secure Access Control System Unauthorized Password Change Vulnerability (деталі)
  • Listendifferent (prodotto.php?IDprodotto) Remote SQL injection Vulnerability (деталі)
  • Concrete CMS 5.4.1.1 <= Cross Site Scripting (деталі)
  • Jcow CMS 4.2 <= | Cross Site Scripting (деталі)
  • Jcow CMS 4.x:4.2 <= , 5.x:5.2 <= | Arbitrary Code Execution (деталі)
  • CiscoWorks Common Services Arbitrary Command Execution Vulnerability (деталі)
  • Full disclosure for SA45649, SQL Injection in LedgerSMB and SQL-Ledger (деталі)
  • Pc Web Agency (prodotto.php?id) Remote SQL injection Vulnerability (деталі)
  • Mediagrafic (prodotto.asp?id) (records.asp?id_p) Remote SQL injection Vulnerability (деталі)
  • CWM (dettaglio-prodotto.asp?id) Remote SQL injection Vulnerability (деталі)

Інфіковані сайти №111

23:54 15.02.2012

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://motormusic.kiev.ua - інфекція була виявлена 26.11.2011. Зараз сайт не входить до переліку підозрілих.
  • http://pankurchak.ua - інфекція була виявлена 16.02.2012. Зараз сайт не входить до переліку підозрілих.
  • http://majorich.com - інфекція була виявлена 29.01.2012. Зараз сайт входить до переліку підозрілих.
  • http://kidstaff.com.ua - інфекція була виявлена 09.02.2012. Зараз сайт не входить до переліку підозрілих.
  • http://astermius.io.ua - інфекція була виявлена 24.12.2011. Зараз сайт не входить до переліку підозрілих.

Як і у випадку з іншими веб сайтами, інфікований сайт astermius.io.ua також хостить в себе Укртелеком.

Переповнення індексу масиву в Opera

22:40 15.02.2012

Виявлене переповнення індексу масиву в браузері Opera.

Уразливі версії: Opera 11.60.

Переповнення цілого типу у функціях роботи з масивом.

Добірка уразливостей

20:04 15.02.2012

В даній добірці уразливості в веб додатках:

  • lighttpd security update (деталі)
  • BUZLAB (prodotti.php?idCategoria) Remote SQL injection Vulnerability (деталі)
  • Foresta Creativa (prodotti.php?idCategoria) Remote SQL injection Vulnerability (деталі)
  • Web Progetto (prodotti.php?idcategoria) Remote SQL injection Vulnerability (деталі)
  • Spherica Remote SQL injection Vulnerability (деталі)
  • Lighttpd Proof of Concept code for CVE-2011-4362 vulnerability (деталі)
  • Marinet Remote SQL injection Vulnerability (деталі)
  • TconZERO (prodotto.php?idprodotto) Remote SQL injection Vulnerability (деталі)
  • Web Art Studio (prodotto.php?lang) Remote SQL injection Vulnerability (деталі)
  • OMNITEC (prodotto.php?id_prodotto) Remote SQL injection Vulnerability (деталі)

Моя музика: It’s My House

17:14 15.02.2012

Вчора вийшов мій новий комерційний реліз - мій альбом “It’s My House”. В даному випадку це EP і це третій комерційний реліз після мого сінглу “Sense Of Beat”.

Альбом складається з трьох house, tech-house і techno-house композицій. Він вже розміщений на Juno Download та багатьох інших онлайн магазинах, де його можна прослухати та придбати (в високій якості). Всі композиції можна прослухати в нормальній якості в моєму акаунті на SoundCloud.

До альбому увійшли 3 композиції, що були створені мною в 2010-2011 роках. Це наступні композиції:

  1. My House
  2. My Tech-house
  3. In The House Of Techno

Четвертий масовий взлом сайтів на сервері Besthosting

23:55 11.02.2012

В жовтні відбувся новий масовий взлом сайтів на сервері Besthosting. Він тривав на протязі 15.10.2011-28.10.2011, а потім ще 28.01.2012. Третій масовий взлом сайтів на сервері Besthosting відбувся раніше.

Був взломаний сервер української компанії Besthosting. Взлом, що складався з декількох більших дефейсів та декількох невеликих дефейсів, відбувся під час завершення процесу масового взлому сайтів на сервері Service Online.

Всього було взломано 42 сайти на сервері хостера Besthosting (IP 194.28.172.69). Це наступні сайти: realgentlemenclub.com, lutskmap.com, mobilutsk.com, vyshyvanka.net, євро2012.net, sunduchek.com.ua, fortaleza.org.ua, autozona.te.ua, f5soft.com, bazaleto.com.ua, history.odessa.ua, izmail.net, katranka.com.ua, love-story.com.ua, masterklimat.com.ua, sokolov.odessa.ua, rentbike.odessa.ua, province.com.ua, premierhotel.com.ua, oweamuseum.odessa.ua, mozaika.ua, alyoshyn.com, dolonin.com, izmail.info, autosoundshop.ru, documentaryfilm.ru, gonkionline.ru, immigrationlaw.ru, komp.kharkov.ua, mathgames.ru, risuem.com.ua, slavikgerasimov.ru, sumka.co.ua, televisionline.ru, promix.lviv.ua, serebrova.com, altavent.com.ua, leontal.com.ua, rdc.org.ua, aerotec.com.ua, oblrada.sumy.ua, kalynivka-rda.gov.ua. Серед них українські державні сайти oblrada.sumy.ua і kalynivka-rda.gov.ua.

З зазначених 42 сайтів 40 сайтів були взломані хакерами з Cyber Warrior Invasion та 2 сайти хакером Dr-Angel.

Враховуючи те, що дефейс даних сайтів відбувся за п’ять заходів, в основному взламувалися невеликі групи сайтів (хоча в цілому Cyber Warrior Invasion взломала чимало сайтів), маловірогідно, що вони були взломані через взлом серверу хостінг провайдера (коли через взлом одного сайта, був отриманий root доступ до сервера). Але атаку на інші сайти на даному сервері через взлом одного сайту не можна виключати (бо до деяких з цих сайтів могли дістатися і без root доступа).

Витік інформації та DoS в PHP

20:26 11.02.2012

20.12.2011

Виявлена можливість витоку інформації та можливість проведення DoS атак в PHP.

Уразливі версії: PHP 5.3, PHP 5.4.

Звертання за межі виділеної пам’яті при розборі EXIF-заголовків JPEG.

  • Integer overflow in the exif extension in PHP 5.4.0beta2 (деталі)

11.02.2011

DoS через передбачувані колізії хеш-функції.

  • Denial of service (CPU consumption) in PHP before 5.3.9 (деталі)
  • web programming languages and platforms - DoS through hash table (деталі)
  • multiple implementations denial-of-service via hash algorithm collision (деталі)

Добірка уразливостей

17:01 11.02.2012

В даній добірці уразливості в веб додатках:

  • XSS in IBM Open Admin Tool (деталі)
  • Warah Agencia (productos.php?categoria_id) Remote SQL injection Vulnerability (деталі)
  • Simply Media Web (archivio.asp?categoria_id) Remote SQL injection Vulnerability (деталі)
  • Dataminas (noticias.php?categoria_id) (galeria.php?galeria_id) Remote SQL injection Vulnerability (деталі)
  • Nafis Group (review.php?ID) Remote SQL injection Vulnerability (деталі)
  • Novell ZENworks Asset Management Remote Code Execution Vulnerability (деталі)
  • Nativedreams (Fabarth_gallery.php?categoria_id) Remote SQL injection Vulnerability (деталі)
  • Data Center Foz (product_cat.php?CATEGORIA_ID) Remote SQL injection Vulnerability (деталі)
  • LAB GRAPHIC DESIGN (index.php?categoria_id) Remote SQL injection Vulnerability (деталі)
  • B-Keen communication (dettaglio_news.php&id) Remote SQL injection Vulnerability (деталі)

Новини: підбор PIN-кода до Google Wallet, взлом МВС та ботнет з Android-пристроїв

23:57 10.02.2012

За повідомленням www.xakep.ru, можливий підбор PIN-кода до Google Wallet.

Хакери знайшли спосіб підбора PIN-кодів до гаманців Google Wallet, що використовуються для платежів по бездротовому зв’язку малого радіуса дії (стандарт NFC, заснований на RFID).

Виявляється, підбирати PIN-код можна методом брутфорса без звертання до сервера Google завдяки виявленій уразливості в архітектурі цього додатка. Раніше viaForensics вже звертала увагу на недостатню безпеку Google Wallet.

За повідомленням www.pravda.com.ua, сервер МВС став надбанням юзерів.

Хакери відкрили доступ до сервера МВС через ftp. В результаті, дані папок з сервера МВС стали відомі тисячам користувачів і вільно гуляли по Інтернету.

Хакери також підтвердили, що на сервері МВС стоїть піратська Windows. Скріншоти з переліком папок і файлів з сервера наводяться в тексті новини.

Після проведення DDoS атак на mvs.gov.ua та інші gov.ua сайти, хакери вирішили взломати сервер Міністерства Внутрішних Справ, хоча я сумніваюся, що це саме сервер МВС. Особисто в мене склалося враження, переглянувши скріншоти, що це не сервер МВС, а просто пересональний комп’ютер одного з працівників міліції. Тому заяви про взлом сервера схожі на фейк. Також висловлюються думки, що ці скріншоти взагалі фейк - що це перелік папок з ПК якогось юзера і до МВС ніякого відношення не мають.

За повідомленням www.xakep.ru, у Китаї виявлений ботнет з 140000 Android-пристроїв.

Користувачі двох найбільших операторів стільникового зв’язку Китаю виявилися жертвами троянської програми, що об’єднала їх у ботнет рекордного розміру. На думку експертів Symantec, розмір цього ботнета може досягати сотень тисяч пристроїв під керуванням операційної системи Android.

Як видно з цього прикладу, не тільки Microsoft зі своєю операційною системою Windows докладається до поширення ботнетів, але й Google зі своєю Android.

Похакані сайти №178

22:43 10.02.2012

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://dizklz-lviv.gov.ua (хакером Z4R4THUSTR4) - 30.10.2011 - взломаний державний сайт, зараз сайт вже виправлений адмінами
  • http://mr.gov.ua (хакером Over-X) - 02.11.2011 - взломаний державний сайт, зараз сайт вже виправлений адмінами
  • http://eng.ukurier.gov.ua (хакером Lekosta) - 13.11.2011 - взломаний державний сайт, зараз сайт не працює (немає контенту)
  • http://vichna-ukraina.org.ua (хакером Crazy_r00t) - 07.01.2011, зараз сайт вже виправлений адмінами
  • http://сходница.com.ua (хакером Crazy_r00t) - 07.01.2011, зараз сайт не працює