19:12 31.03.2011
Продовжуючи розпочату традицію, після попереднього відео про Google як загроза вашій приватності, пропоную нове відео на веб секюріті тематику. Цього разу відео про приватність в Google Gmail. Рекомендую подивитися всім хто цікавиться цією темою.
Google GMail Privacy
Подібно до двох попередніх відео на тему приватності, де розповідалося про ризики використання Gmail, пошуковця Гугла та браузера Chrome (як і взагалі всіх веб сервісів даної компанії), в даному випадку більш детально розповідається про Gmail - сервіс веб пошти від Google.
Це відео безпосередньо від Consumerwatchdog стосовно підходів Гугла до ігнорування приватності користувачів своїх програмних продуктів і сервісів. А також тих людей, що взаємодіють з користувачами ПЗ і сервісів Гугла.
В відео детально розглянуті ризики безпеки і приватності при користуванні Gmail на прикладі функції автозбереження Гмайла та функції створення ярликів для веб сайтів в Google Chrome (на прикладі Гмайла). Дана функція Chrome, що була в браузері з самої першої версії, доволі цікава, але має обмеження (які описані в даному відео), що можуть призвести до проблем з приватністю. Рекомендую подивитися дане відео для розуміння ризиків приватності при використанні веб сервісів, зокрема сервісів Гугла.
Опубліковано в Статті | Без Коментарів »
15:22 31.03.2011
В даній добірці уразливості в веб додатках:
- Multiple Vulnerabilities in the Cisco ACE Application Control Engine Module and Cisco ACE 4710 Application Control Engine (деталі)
- SQL injection in MiniBB (деталі)
- XSS in Textpattern CMS (деталі)
- Multiple Vulnerabilities in Cisco ASA 5500 Series Adaptive Security Appliances (деталі)
- Multiple Vulnerabilities in Cisco Firewall Services Module (деталі)
- LFI in eoCMS (деталі)
- Path disclosure in eoCMS (деталі)
- SQL Injection Vulnerability in Cisco Wireless Control System (деталі)
- Cisco Wireless Control System XSS (деталі)
- SQL injection in eoCMS (деталі)
Опубліковано в Уразливості | Без Коментарів »
23:59 30.03.2011
Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.
Цього разу повідомляю про уразливості в плагінах Rating-Widget та BackWPup. Для котрих з’явилися експлоіти. Rating-Widget - це доповнення до плагіна Comment Rating, BackWPup - це плагін для створення бекапів бази даних та файлів WP.
- XSS in Rating-Widget wordpress plugin (деталі)
- XSS in Rating-Widget wordpress plugin (деталі)
- Wordpress plugin BackWPup Remote and Local Code Execution Vulnerability (деталі)
Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.
Опубліковано в Новини сайту, Уразливості | Без Коментарів »
22:42 30.03.2011
Минулої осені відбувся масовий взлом сайтів на сервері Укртелекому (в Utel DataCenter). На протязі жовтня-листопада, а також по одному сайту в червні, липні та грудні 2010 року. Нещодавно я вже розповідав про інші масові взломи.
Був взломаний сервер української компанії Укртелеком. Взлом відбувся частково до, а частково після згаданого масового взлому сайтів на сервері Besthosting.
Всього було взломано 427 сайтів на сервері Укртелекому (IP 213.186.117.200). Перелік сайтів можете подивитися на www.zone-h.org. Серед них українські державні сайти ukrreftrans.gov.ua та www.kyivobljust.gov.ua.
Зазначені сайти були взломані в період з 16.06.2010 по 10.12.2010. Дефейси 427 сайтів проведено різними хакерами. Окрім цього було взломано 2 сайти в 2008 і 7 сайтів в 2009 роках (в сумі 436 сайтів).
Більшість сайтів була задефейсена під час декількох масових взломів. Враховуючи велику кількість сайтів на одному сервері та короткий проміжок часу для дефейсу всіх цих сайтів, немає сумнівів, що вони були взломані через взлом серверу хостінг провайдера. Коли через взлом одного сайта, був отриманий root доступ до сервера (через уразливості в програмному забезпеченні самого сервера) та атаковані інші сайти на даному сервері.
Опубліковано в Новини, Дослідження | Без Коментарів »
19:24 30.03.2011
10.02.2011
У січні, 03.01.2011, я знайшов Cross-Site Scripting та SQL DB Structure Extraction уразливості в форумному движку MyBB. Які я виявив на одному сайті, що використовує даний движок. Про що найближчим часом повідомлю розробникам.
Детальна інформація про уразливості з’явиться пізніше. Спочатку повідомлю розробникам системи.
30.03.2011
Уразливості мають місце в скриптах search.php та private.php.
XSS:
MyBB XSS.html
MyBB XSS-2.html
SQL DB Structure Extraction:
MyBB SQL DB Structure Extraction.html
MyBB SQL DB Structure Extraction-2.html
Уразливі MyBB 1.6 та попередні версії.
Опубліковано в Уразливості | Без Коментарів »
16:04 30.03.2011
Виявлене переповнення буфера в pam-pgsql.
Уразливі версії: pam-pgsql 0.7.
Переповнення буфера можливе через IP-адресу.
- pam-pgsql security update (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
23:53 29.03.2011
В проекті MoBiC я вже писав про уразливість в капчі Anti Spam Image. І 01.12.2007 я знайшов Insufficient Anti-automation уразливість в плагіні MaxSite Anti Spam Image для WordPress. Це перероблена версія оригінального Anti Spam Image (розробник вирішив ускладнити капчу, для кращого захисту від спамерів). Про що в той же день я повідомив розробнику плагіна.
Insufficient Anti-automation:
Даний капча плагін для WP вразливий до методу обходу session reusing with constant captcha (який описаний у вищенаведеному записі). Як і оригінальний Anti Spam Image, на основі якого і зроблений даний плагін.
MaxSite Anti Spam Image CAPTCHA bypass.html
Уразливість має місце на старих версіях PHP. Вона проявляється лише в PHP < 4.4.7, в яких є баг, який призводить до помилки в роботі алгоритму веб додатку, що призводить до можливості обходу капчі.
Уразливі MaxSite Anti Spam Image 0.6 та потенційно всі інші версії цього плагіна.
Опубліковано в Новини сайту, Уразливості | Без Коментарів »
22:43 29.03.2011
Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.
- http://vis-games.com - інфекція була виявлена 08.03.2011. Зараз сайт не входить до переліку підозрілих.
- http://strawbale.ho.ua - інфекція була виявлена 25.03.2011. Зараз сайт входить до переліку підозрілих.
- http://probux.ho.ua - інфекція була виявлена 10.01.2011. Зараз сайт не входить до переліку підозрілих.
- http://programms.ho.ua - інфекція була виявлена 14.03.2011. Зараз сайт входить до переліку підозрілих.
- http://work.ho.ua - інфекція була виявлена 10.01.2011. Зараз сайт не входить до переліку підозрілих.
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
19:12 29.03.2011
Раніше я вже писав про попередні уразливості в PHP та PHP-додатках, оприлюднених в проекті Місяць безпеки PHP. А зараз я наведу останні 21 уразливість, що були оприлюднені торік в Month of PHP Security.
- MOPS-2010-041: PHP strip_tags() Interruption Information Leak Vulnerability
- MOPS-2010-042: PHP setcookie() Interruption Information Leak Vulnerability
- MOPS-2010-043: PHP strtok() Interruption Information Leak Vulnerability
- MOPS-2010-044: PHP wordwrap() Interruption Information Leak Vulnerability
- MOPS-2010-045: PHP str_word_count() Interruption Information Leak Vulnerability
- MOPS-2010-046: PHP str_pad() Interruption Information Leak Vulnerability
- MOPS-2010-047: PHP trim()/ltrim()/rtrim() Interruption Information Leak Vulnerability
- MOPS-2010-048: PHP substr_replace() Interruption Information Leak Vulnerability
- MOPS-2010-049: PHP parse_str() Interruption Memory Corruption Vulnerability
- MOPS-2010-050: PHP preg_match() Interruption Information Leak Vulnerability
- MOPS-2010-051: PHP unpack() Interruption Information Leak Vulnerability
- MOPS-2010-052: PHP pack() Interruption Information Leak Vulnerability
- MOPS-2010-053: PHP ZEND_FETCH_RW Opcode Interruption Information Leak Vulnerability
- MOPS-2010-054: PHP ZEND_CONCAT/ZEND_ASSIGN_CONCAT Opcode Interruption Information Leak and Memory Corruption Vulnerability
- MOPS-2010-055: PHP ArrayObject::uasort() Interruption Memory Corruption Vulnerability
- MOPS-2010-056: PHP php_mysqlnd_ok_read() Information Leak Vulnerability
- MOPS-2010-057: PHP php_mysqlnd_rset_header_read() Buffer Overflow Vulnerability
- MOPS-2010-058: PHP php_mysqlnd_read_error_from_line() Buffer Overflow Vulnerability
- MOPS-2010-059: PHP php_mysqlnd_auth_write() Stack Buffer Overflow Vulnerability
- MOPS-2010-060: PHP Session Serializer Session Data Injection Vulnerability
- MOPS-2010-061: PHP SplObjectStorage Deserialization Use-After-Free Vulnerability
Опубліковано в Новини сайту, Помилки | Без Коментарів »
15:24 29.03.2011
В даній добірці уразливості в веб додатках:
- HP-UX Running rpc.ttdbserver, Remote Execution of Arbitrary Code (деталі)
- HP Insight Control for Linux, Remote Execution of Arbitrary Code, Remote Denial of Service (DoS), Remote Unauthorized Access (деталі)
- SQL injection in SweetRice CMS (деталі)
- XSS in SweetRice CMS (деталі)
- HP Insight Software Installer for Windows, Local Unauthorized Access to Data, Remote Cross Site Request Forgery (CSRF) (деталі)
- Reset admin password in SweetRice CMS (деталі)
- Shell create & command execution in JAF CMS (деталі)
- RSA, The Security Division of EMC, informs about potential security vulnerability in RSA enVision versions prior to 3.7 SP1 (деталі)
- RFI in JAF CMS (деталі)
- BBcode XSS in MiniBB (деталі)
Опубліковано в Уразливості | Без Коментарів »