Добірка уразливостей

15:20 14.01.2011

В даній добірці уразливості в веб додатках:

  • Lexmark Multiple Laser printer FTP Remote Denial of Services (деталі)
  • Lexmark Multiple Laser Printer Remote Stack Overflow (деталі)
  • XSS vulnerability in SantaFox search module (деталі)
  • XSRF (CSRF) in SantaFox (деталі)
  • HP Insight Control Server Migration for Windows, Remote Cross Site Scripting (XSS) (деталі)
  • Member Management System v 4.0 XSS vuln (деталі)
  • NetArtMEDIA Car Portal v2.0 XSS vuln (деталі)
  • SpringSource tc Server unauthenticated remote access to JMX interface (деталі)
  • PowerStore™ 3 XSS vuln (деталі)
  • HP Performance Manager, Remote Unauthorized Access, Cross Site Scripting (XSS), Denial of Service (DoS) (деталі)

Похакані сайти №129

22:40 13.01.2011

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://www.babolat.ua (хакером C37HUN)
  • http://dom-ivanov.at.ua (хакером BACKDOOR)
  • http://videofoto.sumy.ua (хакером sr1_0d0nk)
  • http://tube.ua (хакерами з UAH-CREW)
  • http://www.games4xbox.comua.net (хакером Reyoscuro) - 17.12.2010, зараз сайт не працює (на сайті є лише реклама самого хостера і немає контенту), сторінка з дефейсом все ще окремо зберігається на сайті, а на головній сторінці встановлений редирект на Ютюб

Численні уразливості в PHP

18:08 13.01.2011

Виявлені численні уразливості в PHP.

Уразливі версії: PHP 5.2, PHP 5.3.

Можливі обхід захисту від XSS, обхід open_basedir(), DoS при обробці zip-архівів, DoS в функції filter_var(), читання довільної пам’яті в функції mb_strcut, DoS в функції NumberFormatter::getSymbol, DoS в функції zend_strtod.

Уразливість на depositfiles.com

15:26 13.01.2011

26.05.2010

У жовтні, 23.10.2009, я знайшов Insufficent Anti-automation уразливість на сайті http://depositfiles.com (файлообмінник). Про що найближчим часом сповіщу адміністрацію сайта.

Детальна інформація про уразливість з’явиться пізніше.

13.01.2011

Insufficent Anti-automation:

http://depositfiles.com/ru/tickets/

В контактній формі можна було ввести будь-який код капчі (тобто капча не працювала).

Дана уразливість зараз вже виправлена (шляхом заміни власної капчі на reCaptcha).

Виконання коду в Apache Axis2

22:49 12.01.2011

Виявлена можливість виконання коду в Apache Axis2 та програмних продуктах, що містять Axis2.

Уразливі продукти: ARCserve D2D 15, HP Universal CMDB Server 9.0, SAP BusinessObjects Crystal Reports Server 2008.

Обліковий запис за замовчуванням.

  • CA ARCserve D2D r15 Web Service Apache Axis2 World Accessible Servlet Code Execution Vulnerability Poc (деталі)
  • Security Notice for CA ARCserve D2D (деталі)

Додаткова інформація.

  • Security Notice for CA ARCserve D2D (updated) (деталі)

Експлоіт для Adobe Flash Player

18:27 12.01.2011

Продовжуючи розпочату традицію, після попереднього відео про експлоіт для Microsoft Internet Explorer, пропоную нове відео на веб секюріті тематику. Цього разу відео про eксплоіт для Adobe Flash Player. Рекомендую подивитися всім хто цікавиться цією темою.

Metasploit Adobe Flash Player Button

В відео показаний процес атаки на користувачів Flash Player та Acrobat Reader (атака також можлива через їхні плагіни до браузерів). Дана уразливість стосується Flash Player 9.0, 10.0 і 10.1, Adobe Reader 9.4, Adobe Acrobat 9.4 та будь-яких інших продуктів, що включають флеш плеєр.

Для створення експлотіа використовується Metasploit Framework. Рекомендую подивитися дане відео для розуміння векторів атак на Flash Player та інші продукти з вбудованим флеш плеєром.

Добірка уразливостей

15:10 12.01.2011

В даній добірці уразливості в веб додатках:

  • HP OpenView NNM ovet_demandpoll sel CGI Variable Format String Remote Code Execution Vulnerability (деталі)
  • HP OpenView NNM netmon sel CGI Variable Remote Code Execution Vulnerability (деталі)
  • HP OpenView Network Node Manager (OV NNM), Remote Execution of Arbitrary Code (деталі)
  • XSS vulnerability in AContent (деталі)
  • XSS vulnerability in AContent (деталі)
  • XSS vulnerability in ATutor (деталі)
  • VMware View 3.1.3 addresses an important cross-site scripting vulnerability (деталі)
  • XSS vulnerability in AChecker (деталі)
  • XSS (cross site scripting) vulnerability in Serendipity (деталі)
  • aria2 metalink “name” Directory Traversal Vulnerability (деталі)

Інфіковані сайти №61

22:47 11.01.2011

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://royalpalace.com.ua - інфекція була виявлена 09.11.2010. Зараз сайт не входить до переліку підозрілих.
  • http://mygames.ws - інфекція була виявлена 22.11.2010. Зараз сайт входить до переліку підозрілих.
  • http://ogo.rv.ua - інфекція була виявлена 24.10.2010. Зараз сайт не входить до переліку підозрілих.
  • http://biznesplan.rv.ua - інфекція була виявлена 23.10.2010. Зараз сайт не входить до переліку підозрілих.
  • http://gems.com.ua - інфекція була виявлена 26.11.2010. Зараз сайт не входить до переліку підозрілих.

Як і у випадку з іншими веб сайтами, інфіковані сайти royalpalace.com.ua і mygames.ws також хостить в себе Укртелеком.

Переповнення стека в Apache mod-fcgid

18:32 11.01.2011

Виявлене переповнення стека в Apache mod-fcgid - модулі FastCGI інтерфейса для Apache 2.

Уразливі версії: Apache mod_fcgid 2.3.

Переповнення стека при роботі додатка FCGI.

  • New libapache2-mod-fcgid packages fixes stack overflow (деталі)

XSS та IAA уразливості в PHP-Nuke

15:01 11.01.2011

28.10.2010

У березні, 21.03.2010, я знайшов Cross-Site Scripting та Insufficient Anti-automation уразливості в PHP-Nuke. Які я виявив на одному сайті, а нещодавно перевірив їх на офіційному сайті phpnuke.org. Про що найближчим часом повідомлю розробникам.

Раніше я вже писав про уразливість в PHP-Nuke.

Детальна інформація про уразливості з’явиться пізніше. Спочатку повідомлю розробникам системи.

11.01.2011

XSS:

POST запит на сторінці http://site/modules.php?name=Search

" style="-moz-binding:url('http://websecurity.com.ua/webtools/xss.xml#xss')

В полі пошуку.

Це версія для Mozilla та Firefox (до 3.0), використовуючи MouseOverJacking можна зробити версію для всіх браузерів.

Insufficient Anti-automation:

http://site/modules.php?name=Feedback

В формі немає захисту від автоматизованих запитів (капчі).

Уразливі PHP-Nuke 8.1 та попередні версії (перевірено в PHP-Nuke 8.0 та 8.1).

Дані уразливості досі не виправлені розробниками PHP-Nuke - ні в своїй системі, ні в себе на сайті.