23:59 28.05.2011
Продовжуючи тему уразливостей в ADSL модемі Callisto 821+, розповім вам про нові уразливості в даному модемі. У квітні, 07.04.2011, я виявив Cross-Site Request Forgery та Cross-Site Scripting уразливості в ADSL модемі Callisto 821+ (SI2000 Callisto821+ Router).
Уразлива версія SI2000 Callisto821+ Router: X7821 Annex A v1.0.0.0 / Argon 4×1 CSP v1.0 (ISOS 9.0) [4.3.4-5.1]. Дана модель з іншими прошивками також повинна бути вразливою.
Дані атаки потрібно проводити на власника модему, який залогінений в адмінку. Враховуючи, що малоймовірно застати його в такому стані, то можна використати раніше згадані уразливості для проведення віддаленого логіну (щоб залогінити його в адмінку). Після чого можна спокійно провести CSRF або XSS атаку.
CSRF:
Дана уразливість дозволяє зберігти конфігурацію модема (це потрібно при внесенні змін в конфігурацію).
Callisto 821+ CSRF5.html
Дана уразливість дозволяє видалити користувача з переліку акаунтів в адмінці. Для атаки необхідно знати логін користувача.
Callisto 821+ CSRF6.html
XSS:
В даній формі також є persistent XSS уразливість.
Callisto 821+ XSS6.html
В даному випадку код виконається одразу, а також при відвіданні сторінок http://192.168.1.1/system/events.html і http://192.168.1.1/shared/event_log_selection.html.
Опубліковано в Уразливості | Без Коментарів »
22:45 28.05.2011
За повідомленням hackzona.com.ua, знайдена вразливість на сайтах з OpenID.
Дослідники у сфері безпеки виявили збій в системі аутентифікації на деяких сайтах, що використовують систему OpenID, який міг призвести до крадіжки особистості.
Наявність даної уразливості в системі OpenID не викликає подиву, враховуючи що раніше я вже знаходив дірки на сайті openid.net, як я вже писав.
За повідомленням www.xssed.com, MasterCard and Visa sites bitten by XSS bugs.
В 2010 році Cross-Site Scripting уразливості були виявлені на сайтах MasterCard і Visa. Скріншоти роботи даних XSS наводяться.
І потім ці компанії ще запроваджують стандарти безпеки, такі як PCI DSS, а також власні секюріті логотипи. При тому, що самі за безпекою не слідкують.
За повідомленням www.xakep.ru, дослідник різко критикує Microsoft за неправдиву статистику про блокування шкідливих програм в IE9.
“Microsoft заявляє, що Internet Explorer 9 блокує атаки. Але вони видають лише половину цього рівняння”, - сказав Чет Вишневскі, дослідник інформаційної безпеки британського розробника Sophos. “Оперуючи купою цифр “для більшої науковості”, вони породжують більше питань, ніж відповідей”.
Опубліковано в Новини | Без Коментарів »
19:14 28.05.2011
Виявлені уразливості безпеки в Python.
Уразливі версії: Python 2.5, Python 2.6, Python 3.0.
Витік вихідних кодів у CGIHTTPServer, доступ до локальних файлів в urllib.
- Vulnerabilities in Python (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
16:07 28.05.2011
22.09.2010
У травні, 18.05.2010, я знайшов нові Cross-Site Scripting та Insufficient Anti-automation уразливості на сайті http://www.privatbank.ua. Про що найближчим часом сповіщу адміністрацію сайта.
Стосовно уразливостей на сайтах банків останній раз я писав про уразливість на www.danielbank.kiev.ua. А стосовно ПриватБанка раніше я вже неоднаразово писав про уразливості на www.privatbank.ua та інших сайтах даного банка.
Детальна інформація про уразливості з’явиться пізніше.
28.05.2011
XSS:
Ці дві уразливості вже виправлені. Але друга XSS (на conveyor.privatbank.ua) виправлена погано, тому при невеликій зміні коду вона знову працює.
XSS (з MouseOverJacking):
Insufficient Anti-automation:
http://conveyor.privatbank.ua/index.cgi?do=add_error_info&id=1
З даних трьох уразливостей дві досі не виправлені. В даному випадку ПриватБанк повів себе як завжди ламерським чином - спочатку проігнорував і не відповів мені, а потім втихаря виправив дві дірки, причому другу неякісно. Типова ламерська поведінка ПБ.
Опубліковано в Уразливості | 6 Коментарів »
23:55 27.05.2011
Продовжуючи тему уразливостей в ADSL модемі Callisto 821+, розповім вам про нові уразливості в даному модемі. У квітні, 07.04.2011, я виявив Cross-Site Request Forgery уразливості в ADSL модемі Callisto 821+ (SI2000 Callisto821+ Router).
Уразлива версія SI2000 Callisto821+ Router: X7821 Annex A v1.0.0.0 / Argon 4×1 CSP v1.0 (ISOS 9.0) [4.3.4-5.1]. Дана модель з іншими прошивками також повинна бути вразливою.
Дані атаки потрібно проводити на власника модему, який залогінений в адмінку. Враховуючи, що малоймовірно застати його в такому стані, то можна використати раніше згадані уразливості для проведення віддаленого логіну (щоб залогінити його в адмінку). Після чого можна спокійно провести CSRF атаку.
CSRF:
Дана уразливість дозволяє включити зовнішній доступ в адмінку. По замовчуванню доступ можливий лише з локального комп’ютера (і LAN), а при включенні цієї опції можна зайти в адмінку з Інтернету. При цьому задається час на який відкривається зовнішній доступ.
Callisto 821+ CSRF3.html
Дана уразливість дозволяє перезапустити модем. При включеній опції “Reset to factory default settings” (як в коді даного експлоіту) відбувається зкидання всіх налаштувань модема до значень по замовчуванню, що може заблокувати доступ до Інтернету для користувача модема.
Callisto 821+ CSRF4.html
Опубліковано в Уразливості | Без Коментарів »
22:44 27.05.2011
В статті Устоять любой ценой: методы борьбы с DoS/DDoS-атаками розповідається про DoS і DDoS атаки. Та про методи протидії даним атакам, зокрема на системах Linux та Unix.
В даній статті розглянуті наступні аспекти боротьби з DoS/DDoS атаками:
- Анатомія DoS-атак.
- Методи боротьби.
- Боротьба з flood-атаками.
- Універсальні поради.
- Конкретні дії при DDoS-атаці.
- Боротьба з DDoS у FreeBSD.
- Накрупніші ботнети.
- Та інша цікава інформація на дану тему.
Як я регулярно згадую в своїх щорічних підсумках хакерської активності в Уанеті, DDoS атаки щороку трапляються в Уанеті. Тому адмінам сайтів і веб серверів слід бути обізнаними в цьому питанні.
Опубліковано в Статті | Без Коментарів »
19:14 27.05.2011
Виявлені численні уразливості безпеки в Ruby.
Уразливі версії: Ruby 1.8.
Міжсайтовий скриптінг, підвищення привілеїв, модифікація даних через метод Exception#to_s, пошкодження пам’яті через VpMemAlloc.
- Vulnerabilities in Ruby (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
16:07 27.05.2011
В даній добірці уразливості в веб додатках:
- HP AssetCenter and HP AssetManager for AIX, HP-UX, Linux, Solaris and Windows, Remote Cross Site Scripting (XSS) (деталі)
- SQL Injection vulnerability in Alguest (деталі)
- BroadWorks Call Detail Record Disclosure Vulnerability (деталі)
- Pulse CMS Basic Local File Inclusion Vulnerability (деталі)
- HP Storage Essentials Using LDAP, Remote Unauthenticated Access (деталі)
- Cross Site Scripting vulnerability in Diferior (деталі)
- HP webOS Contacts Application, Remote Execution of Arbitrary Code (деталі)
- Novell Vibe 3 BETA OnPrem Stored Cross-site Scripting Vulnerability (деталі)
- HP Version Control Repository Manager (VCRM) for Windows, Remote Cross Site Scripting (XSS) (деталі)
- Multiple XSS in Solarwinds Orion NPM 10.1 (деталі)
Опубліковано в Уразливості | Без Коментарів »
23:51 26.05.2011
Продовжуючи тему уразливостей в ADSL модемі Callisto 821+, розповім вам про нові уразливості в даному модемі. У квітні, 07.04.2011, я виявив Cross-Site Request Forgery та Cross-Site Scripting уразливості в ADSL модемі Callisto 821+ (SI2000 Callisto821+ Router).
Уразлива версія SI2000 Callisto821+ Router: X7821 Annex A v1.0.0.0 / Argon 4×1 CSP v1.0 (ISOS 9.0) [4.3.4-5.1]. Дана модель з іншими прошивками також повинна бути вразливою.
Дані атаки потрібно проводити на власника модему, який залогінений в адмінку. Враховуючи, що малоймовірно застати його в такому стані, то можна використати раніше згадані уразливості для проведення віддаленого логіну (щоб залогінити його в адмінку). Після чого можна спокійно провести CSRF або XSS атаку.
CSRF:
Дана уразливість дозволяє додати нового користувача з доступом в адмінку.
Callisto 821+ CSRF2.html
XSS:
В даній формі також є три persistent XSS уразливості.
Callisto 821+ XSS3.html
В даному випадку код виконається одразу, а також при відвіданні сторінок http://192.168.1.1/system/events.html і http://192.168.1.1/shared/event_log_selection.html.
Callisto 821+ XSS4.html
В даному випадку код виконається одразу, а також при відвіданні сторінок http://192.168.1.1/system/events.html і http://192.168.1.1/shared/event_log_selection.html.
Callisto 821+ XSS5.html
В даному випадку код виконається одразу, а також при відвіданні сторінки http://192.168.1.1/configuration/authentication.html.
Опубліковано в Уразливості | Без Коментарів »
22:43 26.05.2011
Продовжуючи розпочату традицію, після попереднього відео про експлоіт для Internet Explorer 8, пропоную нове відео на веб секюріті тематику. Цього разу відео про eксплоіт для Firefox 3.5. Рекомендую подивитися всім хто цікавиться цією темою.
Firefox 3.5 exploit
В даному відео ролику демонструється використання експлоіта для уразливості в Firefox 3.5, останній версії Firefox на момент запису відео. Експлоіт дозволяє проводити віддалене виконання коду в даному браузері.
Атака відбувається при відвідуванні веб сторінки зі шкідливим кодом (що експлуатує дану уразливість). Рекомендую подивитися дане відео для розуміння векторів атак на Mozilla Firefox.
Опубліковано в Статті | Без Коментарів »