Новини: взломщик Укртелекому, фишингові атаки та DoS в Apache

22:45 27.08.2011

За повідомленням hackzona.com.ua, СБУ викрила зломщиків системи ‘Укртелекому’.

Служба безпеки України викрила шахрайську схему, в рамках якої житель Чернігова незаконно отримував прибуток за рахунок компанії “Укртелеком” та її абонентів.

За допомогою мобільного телефону та комп’ютерної техніки шахрай перехоплював логіни та паролі абонентів “Укртелекому”, підключених до Інтернету через ADSL-модеми за допомогою WiFi.

За повідомленням www.3dnews.ru, Microsoft відзначає зростання кількості фішингових атак.

Microsoft обнародувала черговий звіт Security Intelligence Report (SIR), що висвітлює ситуацію з інформаційною безпекою в Інтернеті в другій половині 2010 року. Відповідно до звіту, обсяг фішинга з застосуванням соціальних мереж зріс з 8,3% від загального рівня використання фішингових атак у січні до 84,5% у грудні 2010 року.

За повідомленням www.xakep.ru, руйнівна DoS-уразливість Apache.

Фахівці з підтримки веб сервера Apache поспішають виправити серйозну уразливість, що дозволяє хакерам за допомогою одного єдиного комп’ютера цілком відключити сервер. Уперше цей баг був виявлений 54 місяці тому.

Код атаки охрестили “Apache Killer”, він використовує уразливість Apache в обробці HTTP-запитів. Яка була виявлена Майклом Залевскі в січні 2007 року.

Дуже оперативно працюють розробники Apache. Лише зараз вирішили виправити уразливість публічно оприлюднену ще в січні 2007 (понад 4,5 років тому).

Як захисти веб додатки з OWASP

19:11 27.08.2011

В своїй презентації How to secure web applications with OWASP, Santosh Satam розповідає про забезпечення безпеки веб додатків з використанням OWASP. Він розповідає про організацію OWASP, її проекти та інструменти.

Численні уразливості в Oracle Sun Java

15:28 27.08.2011

Виявлені численні уразливості безпеки в Oracle Sun Java.

Уразливі версії: Oracle Java SE 6.

Уразливість на kvadrat.ua

23:51 26.08.2011

29.10.2010

У липні, 06.07.2010, я знайшов SQL Injection уразливість на сайті http://kvadrat.ua. Про що найближчим часом сповіщу адміністрацію сайта.

Детальна інформація про уразливість з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.

26.08.2011

SQL Injection:

http://kvadrat.ua/index.php?content_id=-1%20or%20version()=5

Дана уразливість досі не виправлена.

Похакані сайти №159

22:49 26.08.2011

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://zakarpat-ses.gov.ua (хакерами з Ashiyane Digital Security Team) - 13.07.2011 - взломаний державний сайт, зараз сайт вже виправлений адмінами
  • http://www.city-izyum.gov.ua (хакером sLizer) - 24.07.2011 - взломаний державний сайт, зараз сайт вже виправлений адмінами
  • http://www.fiatgroup.com.ua (хакерами з LatinHackTeam) - 05.07.2011, зараз сайт вже виправлений адмінами
  • http://fearzone.org.ua (хакером FEnR) - 20.07.2011, зараз сайт вже виправлений адмінами
  • http://skypark.org.ua (хакером iskorpitx) - 23.07.2011, зараз сайт вже виправлений адмінами

День народження

20:23 26.08.2011

Сьогодні в мене день народження - мені виповнилося 28 років. З чим вас і себе поздоровляю :-) .

Як завжди одним з перших мене поздоровив мій Palm. Але й деякі відповідальні люди також не забули це зробити.

В зв’язку з цією подією, дарую вам свою композицію Life Is Going On (Життя триває) з мого нового альбому Originality.

Добірка уразливостей

17:35 26.08.2011

В даній добірці уразливості в веб додатках:

  • HP MFP Digital Sending Software Running on Windows, Authentication Bypass (деталі)
  • TinyWebGallery: XSS + Directory Traversal (деталі)
  • SQL Injection in ReOS (деталі)
  • Hewlett-Packard Client Automation radexecd.exe Remote Code Execution Vulnerability (деталі)
  • SQL Injection in ReOS (деталі)
  • HP Client Automation Enterprise (HPCA) Running on Windows, Remote Execution of Arbitrary Code (деталі)
  • Local File Inclusion in Podcast Generator (деталі)
  • SQL Injection in ReOS (деталі)
  • nostromo nhttpd directory traversal leading to arbitrary command execution (деталі)
  • Local File Inclusion in ReOS (деталі)

Уразливість на stella.kiev.ua

23:53 25.08.2011

27.10.2010

У липні, 06.07.2010, я знайшов SQL Injection уразливість на сайті http://stella.kiev.ua. Про що найближчим часом сповіщу адміністрацію сайта.

Детальна інформація про уразливість з’явиться пізніше.

25.08.2011

SQL Injection:

http://stella.kiev.ua/index.php?content_id=-1%20or%20version()=5

Дана уразливість досі не виправлена.

Інфіковані сайти №91

22:49 25.08.2011

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://ridnamova.com.ua - інфекція була виявлена 21.08.2011. Зараз сайт входить до переліку підозрілих.
  • http://vuzlib.net - інфекція була виявлена 18.08.2011. Зараз сайт не входить до переліку підозрілих. Як зазначає Гугл, при тому, що на сайті все ще є інфіковані сторінки.
  • http://aqua-plant.com.ua - інфекція була виявлена 30.06.2011. Зараз сайт не входить до переліку підозрілих.
  • http://aqua-fish.com.ua - інфекція була виявлена 30.06.2011. Зараз сайт не входить до переліку підозрілих.
  • http://pslan.kiev.ua - інфекція була виявлена 30.07.2011. Зараз сайт не входить до переліку підозрілих.

Як і у випадку з іншими веб сайтами, інфіковані сайти ridnamova.com.ua і vuzlib.net також хостить в себе Укртелеком.

Численні уразливості в Mozilla Firefox, Seamonkey, Thunderbird

19:20 25.08.2011

Виявленні численні уразливості безпеки в Mozilla Firefox, Seamonkey, Thunderbird.

Уразливі продукти: Mozilla Firefox 3.6, Firefox 5.0, SeaMonkey 2.2, Thunderbird 3.6, Thunderbird 6.0.

Численні пошкодження пам’яті, міжсайтовий доступ, витік інформації, обхід обмежень.

  • Remote Binary Planting in Mozilla Firefox (деталі)
  • Remote Binary Planting in Mozilla Thunderbird (деталі)
  • Mozilla Firefox appendChild DOM Tree Inconsistency Remote Code Execution Vulnerability (деталі)
  • Mozilla Firefox SVGTextElement.getCharNumAtPosition Remote Code Execution Vulnerability (деталі)
  • Mozilla Foundation Security Advisory 2011-29 Security issues addressed in Firefox 6 (деталі)
  • Mozilla Foundation Security Advisory 2011-30 Security issues addressed in Firefox 3.6.20 (деталі)
  • Mozilla Foundation Security Advisory 2011-31 Security issues addressed in Thunderbird 6 (деталі)
  • Mozilla Foundation Security Advisory 2011-32 Security issues addressed in Thunderbird 3.1.12 (деталі)
  • Mozilla Foundation Security Advisory 2011-33 Security issues addressed in SeaMonkey 2.3 (деталі)