19:04 30.10.2020
У вересні, 03.09.2020, вийшли PHP 7.3.22 і PHP 7.4.10. У версії 7.3.22 виправлено багато багів і уразливостей, у версії 7.4.10 виправлено багато багів і уразливостей.
Дані релізи направлені на покращення безпеки і стабільності гілок 7.3.x і 7.4.x.
У PHP 7.3.22 і 7.4.10 виправлено:
- Витік інформації.
- Пошкодження пам’яті.
- Вибивання.
- Уразливості в ядрі та модулях.
По матеріалам https://www.php.net.
Опубліковано в Новини, Програми | Без Коментарів »
16:27 30.10.2020
Виявлені численні уразливості безпеки в Mozilla Firefox і Thunderbird.
Уразливі продукти: Mozilla Firefox 75, Firefox ESR 68.7, Thunderbird ESR 68.7.
Пошкодження пам’яті, переповнення буферу, виконання коду, обхід обмежень, витік інформації, підробка адресного рядка.
- MFSA 2020-16 Security Vulnerabilities fixed in Firefox 76 (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
23:41 29.10.2020
У серпні, 26.08.2020, через півтора місяці після виходу Google Chrome 84, вийшов Google Chrome 85.
В браузері зроблено багато нововведень. Та виправлені численні уразливості.
Виправлено 20 уразливостей. З яких більшість виявлені в результаті автоматизованого тестування інструментами AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer і AFL. Це більше ніж в попередній версії.
Опубліковано в Новини, Програми | Без Коментарів »
19:05 29.10.2020
Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.
- http://rrda.gov.ua (хакером Xsam Xadoo) - 01.01.2020 - похаканий державний сайт, зараз сайт вже виправлений адмінами
- http://zven.gov.ua (хакером Black Kingdom) - 21.01.2020 - похаканий державний сайт, зараз сайт вже виправлений адмінами
- http://yurov-bani.com.ua (хакером Big_Black_Dz) - 20.04.2020 - зараз сайт вже виправлений адмінами
- http://saigon-cafe.lviv.ua (хакером Xolots404) - 11.05.2020 - зараз сайт вже виправлений адмінами
- http://will-power.com.ua (хакером MiSh) - 19.05.2020- зараз сайт вже виправлений адмінами
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
16:24 29.10.2020
В даній добірці експлоіти в веб додатках:
- BearFTP 0.1.0 - ‘PASV’ Denial of Service (деталі)
- TP-Link Archer A7/C7 - Unauthenticated LAN Remote Code Execution (Metasploit) (деталі)
- Liferay Portal - Java Unmarshalling via JSONWS RCE (Metasploit) (деталі)
- Pandora FMS - Ping Authenticated Remote Code Execution (Metasploit) (деталі)
- PlaySMS - index.php Unauthenticated Template Injection Code Execution (деталі)
Опубліковано в Експлоіти | Без Коментарів »
23:53 28.10.2020
Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.
Цього разу повідомляю про уразливості в плагінах User Access Manager, EELV Newsletter, Newsletter Supsystic, Social-Stream та в самому WordPress. Для котрих з’явилися експлоіти.
- WordPress User Access Manager 1.2.14 Cross Site Scripting (деталі)
- WordPress EELV Newsletter 4.5 XSS / CSRF (деталі)
- WordPress PHPMailer Host Header Command Injection (деталі)
- WordPress Newsletter Supsystic 1.1.7 Cross Site Scripting (деталі)
- WordPress Social-Stream 1.6.0 Twitter API Secret Disclosure (деталі)
Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.
Опубліковано в Новини сайту, Уразливості | Без Коментарів »
19:07 28.10.2020
У серпні, 06.08.2020, вийшли PHP 7.2.33, PHP 7.3.21 і PHP 7.4.9. У версії 7.2.33 виправлено дві уразливості, у версії 7.3.21 виправлено багато багів і уразливостей, у версії 7.4.9 виправлено багато багів і уразливостей.
Дані релізи направлені на покращення безпеки і стабільності гілок 7.2.x, 7.3.x і 7.4.x.
У PHP 7.2.33, 7.3.21 і 7.4.9 виправлено:
- Null byte injection.
- Пошкодження пам’яті.
- Вибивання.
- Уразливості в ядрі та модулях.
По матеріалам https://www.php.net.
Опубліковано в Новини, Програми | Без Коментарів »
16:25 28.10.2020
Виявлені уразливості безпеки в Microsoft Internet Explorer і Microsoft Edge. Що були виправлені у вівторку патчів.
Уразливі продукти: Microsoft Internet Explorer 9, 10, 11 та Edge під Windows Server 2008, Windows 7, Windows Server 2012, Windows 8.1, Windows 10, Windows Server 2016.
Пошкодження пам’яті та виконання коду.
Опубліковано в Новини, Помилки | Без Коментарів »
23:51 27.10.2020
В своєму звіті Хакерська активність в Уанеті в 1 півріччі 2019 я навів дані про діяльність хакерів в Уанеті за період з 01.01.2019 по 30.06.2019, а в звіті Хакерська активність в Уанеті в 2 півріччі 2019 - дані за період з 01.07.2019 по 31.12.2019.
За весь 2019 рік в Уанеті було проведено 1165 атак на веб сайти - 760 за перше півріччя і 405 за друге. Для порівняння, за весь 2018 рік було зафіксовано всього 1165 атак на веб сайти. І це тільки виявлені мною випадки (і я ще не всі данні обробив), реальна кількість інцидентів може бути значно вищою.
Динаміка зростання хакерської активності за минулий рік: за перше півріччя 2019 активність більша на 10,5% в порівнянні з аналогічним періодом 2018 року, а за друге півріччя 2019 - на 9,5% більша за аналогічний період 2018 року. А в цілому в 2019 році активність зросла на 10% порівняно з 2018 роком - зростання в 1,5 рази.
В 2019 році загалом було атаковано 1165 веб ресурсів (як взломи, так і DDoS атаки), перелік яких ви можете знайти у відповідних звітах за перше і друге півріччя минулого року. Але ще не всі дані обробив. А також були інфіковані 150 сайтів, які вірогідно були похакані в 2019 році.
Головні тенденції 2019 року в діяльності хакерів в Уанеті:
- Хакерська активність зросла - на 10% порівняно з 2018 роком (збільшення динаміки у 1,5 рази).
- Багато сайтів в Уанеті заражуються вірусами: в 2018 я виявив 130 інфікованих сайтів, в 2019 - вже 140 сайтів (збільшення динаміки у 1,08 рази).
- Кількість DDoS атак на сайти така ж як в 2018 році - 1 випадок DDoS атак за рік. Це 0,09% від всіх атак за 2019 рік.
- Атаковано 100 державних сайтів та інфіковано ще 1 gov.ua-сайт.
- Збільшення взломів державних сайтів в 2 рази та зменшення інфікування gov.ua-сайтів в 1,1 рази порівняно з 2018 роком.
Велика кількість заражених сайтів в Уанеті (в тому числі gov.ua-сайтів) свідчить про чималий відсоток кримінальних взломів сайтів.
Підсумовуючи скажу, що активність хакерів в минулому році була високою і вона продовжить такою бути. І в 2020 році ця тенденція збережеться.
Очікуйте на нові звіти про хакерську активність в Уанеті.
Опубліковано в Дослідження | Без Коментарів »
19:34 27.10.2020
Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.
- http://hdr.com.ua - інфекція була виявлена 02.04.2020. Зараз сайт не входить до переліку підозрілих
- http://proenergy-kyiv.com.ua - інфекція була виявлена 02.04.2020. Зараз сайт не входить до переліку підозрілих
- http://limonauto.com.ua - інфекція була виявлена 07.05.2020. Зараз сайт входить до переліку підозрілих
- http://alfache.com - інфекція була виявлена 02.06.2020. Зараз сайт входить до переліку підозрілих
- http://serebrova.com - інфекція була виявлена 06.06.2020. Зараз сайт не входить до переліку підозрілих
Опубліковано в Новини сайту, Дослідження | Без Коментарів »