Моя музика: Originality

18:21 18.08.2011

Минулого року я випустив свій некомерційний альбом My own Rave World. А вже цього року, у вересні, я випускаю свій перший комерційний альбом “Originality” (Оригінальність). Анонс якого зараз вам і зроблю.

Це мій третій альбом разом з двома некомерційними альбомами. В даному випадку це EP, до якого увійшли мої чотири техно композиції. EP вже розміщений на Juno Download, де можна з ним попередньо ознайомитися. Офіційна дата випуску - 20.09.2011, коли можна буде його купити (в високій якості). Зараз ці композиції можна прослухати в нормальній якості в моєму акаунті на SoundCloud.

До альбому увійшли 4 композиції, що були створені мною в різні роки: 1999, 2000, 2001 та 2011. Це наступні композиції:

  1. Life Is Going On
  2. Music Flow
  3. Mad Song
  4. Sadness

Добірка уразливостей

15:37 18.08.2011

В даній добірці уразливості в веб додатках:

  • Hewlett-Packard StorageWorks File Migration Agent Remote Archive Tampering Vulnerability (деталі)
  • Path disclosure in Hycus CMS (деталі)
  • Apache CouchDB Cross Site Scripting Issue (деталі)
  • VirtueMart eCommerce for Joomla <= 1.1.6 Blind SQL Injection (деталі)
  • weechat does not properly use gnutls and allow an attacker to bypass certificate verification (деталі)
  • Drupal Custom Pagers Module XSS (деталі)
  • subversion security update (деталі)
  • Drupal Panels 5.x-1.2 XSS Vulnerability (деталі)
  • proftpd-dfsg security update (деталі)
  • Path disclosure in Redaxscript (деталі)

Уразливості на svpellets.com

23:59 17.08.2011

23.11.2010

У липні, 03.07.2010, я знайшов SQL Injection та Cross-Site Scripting уразливості на сайті http://svpellets.com. Про що найближчим часом сповіщу адміністрацію сайта.

Детальна інформація про уразливості з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.

17.08.2011

SQL Injection:

http://svpellets.com/index.php?content_id=-1%20or%20version()%3E4

XSS:

Дані уразливості досі не виправлені.

Похакані сайти №158

22:42 17.08.2011

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://lis.gov.ua (хакером ahmdosa hacker) - 29.07.2011 - взломаний державний сайт, зараз сайт вже виправлений адмінами
  • http://www.elmax.com.ua (хакерами з RKH) - 26.02.2011, зараз сайт вже виправлений адмінами
  • http://chasovrada.gov.ua (хакером Turkish Energy Team) - 30.07.2011 - взломаний державний сайт, зараз сайт вже виправлений адмінами
  • http://www.video-kiev.com.ua (хакером iskorpitx) - 09.08.2011, зараз сайт вже виправлений адмінами
  • http://footballist.com.ua (хакером iskorpitx) - 31.03.2011, зараз сайт вже виправлений адмінами

DoS проти Adobe Flash Media Server

19:11 17.08.2011

Виявлена можливість проведення DoS атаки проти Adobe Flash Media Server.

Уразливі версії: Adobe Flash Media Server 3.5, Flash Media Server 4.0.

Пошкодження пам’яті.

  • Security update available for Adobe Flash Media Server (деталі)

Уразливість на www.polirovkakamnya.com.ua

23:55 16.08.2011

20.11.2010

У липні, 03.07.2010, я знайшов SQL Injection уразливість на сайті http://www.polirovkakamnya.com.ua. Про що найближчим часом сповіщу адміністрацію сайта.

Детальна інформація про уразливість з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.

16.08.2011

SQL Injection:

http://www.polirovkakamnya.com.ua/index.php?content_id=-1%20or%20version()%3E4

Зараз даний сайт не працює. І таким чином власник ресурсу вирішив проблему з цією та іншими уразливостями в цьому движку.

Інфіковані сайти №90

22:47 16.08.2011

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://jasmin.biz.ua - інфекція була виявлена 04.08.2011. Зараз сайт входить до переліку підозрілих.
  • http://professional-web-studio.com - інфекція була виявлена 05.08.2011. Зараз сайт не входить до переліку підозрілих.
  • http://novafilm.at.ua - інфекція була виявлена 30.07.2011. Зараз сайт входить до переліку підозрілих.
  • http://ffz.org.ua - інфекція була виявлена 12.08.2011. Зараз сайт не входить до переліку підозрілих.
  • http://wm-zona.at.ua - інфекція була виявлена 26.07.2011. Зараз сайт не входить до переліку підозрілих.

Як і у випадку з іншими веб сайтами, інфікований сайти jasmin.biz.ua і professional-web-studio.com також хостить в себе Укртелеком.

Добірка уразливостей

15:20 16.08.2011

В даній добірці уразливості в веб додатках:

  • Multiple Vulnerabilities in Cisco TelePresence Manager (деталі)
  • Lomtec ActiveWeb Professional 3.0 CMS Allows Arbitrary File Upload and Execution as SYSTEM in ColdFusion (деталі)
  • Multiple Vulnerabilities in Cisco TelePresence Multipoint Switch (деталі)
  • Multiple Web Applications | Full Path Disclosure (деталі)
  • Multiple Vulnerabilities in Cisco TelePresence Multipoint Switch (деталі)
  • Vanilla Forums 2.0.16 <= Cross Site Scripting Vulnerability (деталі)
  • Multiple Vulnerabilities in Cisco TelePresence Recording Server (деталі)
  • Path disclousure in BLOG:CMS (деталі)
  • Multiple Vulnerabilities in Cisco TelePresence Endpoint Devices (деталі)
  • Path disclousure in DBHcms (деталі)

Уразливість на vyshivka.net.ua

23:51 15.08.2011

18.11.2010

У липні, 03.07.2010, я знайшов SQL Injection уразливість на сайті http://vyshivka.net.ua. Про що найближчим часом сповіщу адміністрацію сайта.

Детальна інформація про уразливість з’явиться пізніше.

15.08.2011

SQL Injection:

http://vyshivka.net.ua/index.php?content_id=-1%20or%20version()%3E4

Дана уразливість досі не виправлена.

Похакані сайти №157

22:44 15.08.2011

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://www.kvspoltava.gov.ua (хакером ShadowNET) - 21.06.2011 - взломаний державний сайт, зараз сайт вже виправлений адмінами
  • http://forum.volyn.ua (хакером Am!Ne) - 05.06.2011, зараз сайт вже виправлений адмінами
  • http://www.orthvoldiocese.lutsk.ua (хакером Am!Ne) - 05.06.2011, зараз сайт вже виправлений адмінами
  • http://www.agroprom.gov.ua (хакерами з Ashiyane Digital Security Team) - 02.07.2011 - взломаний державний сайт, зараз сайт вже виправлений адмінами
  • http://coldice.com.ua (хакером kaMtiEz) - 13.01.2011, зараз сайт вже виправлений адмінами