Добірка уразливостей

17:28 30.01.2012

В даній добірці уразливості в веб додатках:

  • Dovecot vulnerability (деталі)
  • typo3-src security update (деталі)
  • Mambo CMS 4.6.x (4.6.5) | SQL Injection (деталі)
  • SQL injection vulnerability in colord (деталі)
  • FootBall Cms (view_table_lig.php?group) XSS Vulnerability (деталі)
  • Coherendz (products.php?cat_id) Remote SQL injection Vulnerability (деталі)
  • TrendMicro Control Manager CmdProcessor.exe AddTask Remote Code Execution Vulnerability (деталі)
  • WOC Consulting (search_result.php?cid) Remote SQL injection Vulnerability (деталі)
  • Canoy Softwares (search_result.php?loc_id) Remote SQL injection Vulnerability (деталі)
  • Zones Web Solution (StoneDetails.php?stone) XSS Vulnerability (деталі)

Експлоіт для Google Chrome

23:58 28.01.2012

Продовжуючи розпочату традицію, після попереднього відео про BEAST проти HTTPS, пропоную нове відео на веб секюріті тематику. Цього разу відео про експлоіт для Google Chrome. Рекомендую подивитися всім хто цікавиться цією темою.

Hacking [ Windows Vista ] By Private Exploit In Browser Google Chrome

В даному відео ролику демонструється процес використання експлоіта для браузера Google Chrome. Причому це приватний експлоіт. Дана уразливість в Chrome призводить до пошкодження пам’яті в браузері й виконання довільного коду.

Атака відбувається при відвідуванні в Chrome спеціально створеного веб сайта, що містить код експлоіту. Рекомендую подивитися дане відео для розуміння векторів атак на браузери.

Новини: універсальна DoS-атака, Sophos та атака на сайт Європарламенту

22:45 28.01.2012

За повідомленням www.opennet.ru, оприлюднений універсальний спосіб DoS-атаки, що торкається PHP, Java, Ruby, Python і різні веб-платформи.

Наприкінці грудня, на конференції Chaos Communication Congress (28c3) у Берліні був оприлюднений новий спосіб порушення працездатності веб-сервісів, заснований на особливості реалізації структур хешів, що використовуваються для організації збереження наборів даних у представленні ключ/значення, у широкому спектрі мов програмування. Маніпулюючи даними, що використовуються в якості ключів, нападник може затративши мінімальні ресурси ініціювати виникнення передбачуваних колізій в алгоритмі хешування, вирішення яких вимагає додаткових значних процесорних ресурсів.

Доволі цікава уразливість в багатьох мовах програмування, що використовуються при створенні веб додатків. Яку деякі виробники вже почали виправляти, зокрема дана DoS була виправлена в Apache Tomcat та Microsoft .Net.

За повідомленням www.xakep.ru, підсумки року в сфері інтернет-безпеки, за версією Sophos.

Відома своїми рішеннями в області захисту інформації, а також численними уразливостями на власному сайті (які вона так і не виправила), компанія Sophos опублікувала традиційний звіт про самі актуальні загрози минулого року.

У звіті Security Threat Report 2012 відзначається, що поява на ринку популярних хакерських інструментів стало причиною різкого збільшення кількості нового шкідливого ПЗ. В якості основних тенденцій, що вплинули на ріст ринку засобів захисту даних, Sophos називає ріст кількості власників смартфонов і планшетів, що використовуються й у робітників, і в розважальних цілях, а також ріст популярності хмарних сервисів.

За повідомленням lenta.ru, xакери атакували сайт Європарламенту.

Сайт Європарламенту виявився недоступний увечері 26 січня в результаті DDoS-атаки. Атака відбулася через кілька годин після підписання Польщею Торгової угоди по боротьбі з контрафакцією (Anti-Counterfeiting Trade Agreement, ACTA), що посилює міри проти піратських сайтів.

Дану атаку приписують Anonymous. Також раніше повідомлялося, що Anonymous атакували урядові сайты Польщі в знак протесту проти ACTA.

Уразливості на tv.intv.ua

17:10 28.01.2012

26.06.2009

Сьогодні я знайшов Cross-Site Scripting уразливості на сайті http://tv.intv.ua (це новий домен проекту http://intv-inter.net, при цьому сайт використовує обидва домени). Про що найближчим часом сповіщу адміністрацію сайта.

Раніше я вже писав про уразливості на intv-inter.net.

Детальна інформація про уразливості з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.

28.01.2012

XSS (в IE при кліку на “Додати в обране”):

http://tv.intv.ua/tv/channel/intv/?id=570507&pid=823');alert(document.cookie);//
http://tv.intv.ua/tv/channel/intv/?id=570507');alert(document.cookie);//

Дані уразливості вже виправлені шляхом заміни движка сайта. Змінили один дірявий движок на інший дірявий (про уразливості в DLE я вже писав неодноразово).

Бекдор в Базі Даних

23:58 27.01.2012

В статті Бэкдор в БД: протроянивания MySQL с помощью хранимых функций, процедур и триггеров розповідається про створення бекдору в СУБД MySQL. Для цього використовуються збережені функції, процедури і трігери.

В своїй статті Розміщення шелів (бекдорів) на сайтах я вже розповідав про можливість розміщення бекдорів безпосередньо в БД. Причому не у вигляді трігерів, а в звичайному записі в таблиці (що можна використати в будь-якій СУБД, як в тих, що підтримують, так і тих, що не підтримують трігери). В цій статті розповідається про інший метод включення бекдора в БД.

В даній статті розглянуті наступні аспекти протроянення MySQL:

  • Збережені процедури і тригери.
  • Необхідність логування.
  • Троянимо WordPress.
  • Трігер для vBulletin.
  • Кришимо “Булку”.
  • Доступ є. Що далі.
  • Старі трюки з UDF.

При наявності доступа до СУБД на сервері, зокрема тих, що підтримують збережені функції, процедури і трігери, нападник, окрім інших напрямків атаки, може протроянити СУБД. І зробити бекдор, що буде знаходитися в СУБД, і відповідно його буде набагато важче виявити.

Уразливості в Apache Tomcat

22:44 27.01.2012

Виявлені уразливості безпеки в Apache Tomcat.

Уразливі версії: Apache Tomcat 6.0, Tomcat 7.0.

DoS, витік інформації.

Похакані сайти №176

20:08 27.01.2012

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://genich-rada.gov.ua (хакером Dr-Angel) - 12.10.2011 - взломаний державний сайт, зараз сайт вже виправлений адмінами
  • http://vip.bereg-rda.gov.ua (хакером MCA-CRB) - 18.10.2011 - взломаний державний сайт, зараз сайт вже виправлений адмінами
  • http://cartoy.com.ua (хакером Dr-Angel) - 12.10.2011, зараз сайт вже виправлений адмінами
  • http://www.aertecnica.com.ua (хакером Dr-Angel) - 12.10.2011, на сайті все ще розміщений текстовий файл хакера
  • http://hotelgloria.com.ua (хакерами Nasper H4CK і scHool) - 05.01.2012, зараз сайт вже виправлений адмінами

Добірка уразливостей

17:13 27.01.2012

В даній добірці уразливості в веб додатках:

  • Clickjacking attacks in SquirrelMail (деталі)
  • HP SiteScope, Remote Cross Site Scripting (XSS) and Session Fixation Attack (деталі)
  • Vulnerabilities in Samba Web Administration Tool (SWAT) (деталі)
  • phpmyadmin security update (деталі)
  • SQL injection vulnerability in HP Network Automation (деталі)
  • Sitecore CMS 6.4 Open URL Redirect Vulnerability (деталі)
  • Agent Image (news_details.php?news_ID) Remote SQL injection Vulnerability (деталі)
  • Cross-site scripting (XSS) vulnerability in HP Network Automation (деталі)
  • G2webCMS (products.php?cat_id) (member-profile.php?profile) Remote SQL injection Vulnerability (деталі)
  • iCube Lab (product_details.php?cat_id) Remote SQL injection Vulnerability (деталі)

Численні уразливості в Mozilla Firefox, Thunderbird, Seamonkey

23:53 26.01.2012

Виявлені численні уразливості безпеки в Mozilla Firefox, Thunderbird, Seamonkey.

Уразливі продукти: Mozilla Firefox 3.6, Firefox 8.0, Thunderbird 3.1, Thunderbird 8.0, SeaMonkey 2.5.

Пошкодження пам’яті, обхід захисту, цілочислені переповнення, DoS-умови.

  • Mozilla Foundation Security Advisory 2011-53 (деталі)
  • Mozilla Foundation Security Advisory 2011-54 (деталі)
  • Mozilla Foundation Security Advisory 2011-55 (деталі)
  • Mozilla Foundation Security Advisory 2011-56 (деталі)
  • Mozilla Foundation Security Advisory 2011-57 (деталі)
  • Mozilla Foundation Security Advisory 2011-58 (деталі)
  • Mozilla Foundation Security Advisory 2011-59 (деталі)

Вийшов WordPress 3.3.1

22:45 26.01.2012

На початку року, 03.01.2012, лише через пів місяця після виходу WordPress 3.3, вийшла нова версія WordPress 3.3.1.

WordPress 3.3.1 це секюріті та багфікс випуск нової 3.3 серії. В якому розробники виправили 15 багів та одну уразливість.

В версії 3.3 була виявлена Cross-Site Scripting уразливість (що стосується лише WP 3.3), яка була виправлена в даній версії.