22:43 02.12.2010
Продовжуючи традицію, пропоную вашій увазі цікаві секюріті статті. Щоб ви поповнювали свої знання з веб безпеки.
Добірка цікавого чтива на тему безпеки, в тому числі web security (статті з Вікіпедії):
Опубліковано в Статті | Без Коментарів »
19:14 02.12.2010
Виявлені численні уразливості в Oracle (Sun) Java.
Уразливі продукти: Oracle Java Runtime Environment 6.
Витік інформації, виконання коду, обхід захисту.
- Java Multiple Issues (деталі)
- Oracle JRE - java.net.URLConnection class - Same-of-Origin (SOP) Policy Bypass (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
15:01 02.12.2010
18.09.2010
Сьогодні я знайшов Cross-Site Scripting, Insufficient Anti-automation та Full path disclosure уразливості в плагіні Register Plus Redux для WordPress. Про що найближчим часом повідомлю розробникам.
Register Plus Redux є розгалуженням плагіна Register Plus (нова версія від іншого розробника). І уразливості в них подібні (можуть лише адреси відрізнятися).
Детальна інформація про уразливості з’явиться пізніше. Спочатку повідомлю розробникам плагіна.
02.12.2010
XSS:
POST запит на сторінці http://site/wp-login.php?action=register
"><script>alert(document.cookie)</script>В полях: First Name, Last Name, Website, AIM, Yahoo IM, Jabber / Google Talk, Password, Confirm Password.
</textarea><script>alert(document.cookie)</script>В полі: About Yourself.
Insufficient Anti-automation:
http://site/wp-login.php?action=register
В формі реєстрації немає захисту від автоматизованих запитів (капчі).
Full path disclosure:
http://site/wp-content/plugins/register-plus-redux/dash_widget.php
http://site/wp-content/plugins/register-plus-redux/register-plus-redux.php
При POST запиті на сторінці http://site/wp-login.php?action=register.
Уразливі версії плагіна Register Plus Redux 3.6.1 та попередні версії.
Опубліковано в Новини сайту, Уразливості | 2 Коментарів »
23:51 01.12.2010
У серпні, 09.08.2010, я знайшов Abuse of Functionality, Insufficient Anti-automation та Cross-Site Scripting уразливості на сайті http://www.cynthiasays.com. Про що найближчим часом сповіщу адміністрацію сайта.
Про подібні уразливості я писав в статті Використання сайтів для атак на інші сайти.
Abuse of Functionality:
http://www.cynthiasays.com/mynewtester/cynthia.exe?rptmode=-1&url1=http://www.google.com
Даний функціонал може використовуватися для атаки на інші сайти. А також для проведення DoS атаки на сам сайт.
Insufficient Anti-automation:
В даному функціоналі немає захисту від автоматизованих запитів (капчі). Є лише обмеження на один запит до одного і того ж домену в одну хвилину, але дане обмеження обходиться з використанням домена з www і без.
XSS:
Опубліковано в Уразливості | Без Коментарів »
22:45 01.12.2010
Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.
- http://khersonpoliv.at.ua (хакерами TH3_H4TTAB, CrazY і Kiproo)
- http://timo.kiev.ua (хакерами з Black HaT Group)
- http://itour.in.ua (хакером HydrA) - 11.2010, зараз сайт вже виправлений адмінами
- http://linuxinfotech.net (хакером Itay)
- http://video.toppj.com.ua (хакерами з zHrAn TaEm) - 23.11.2010, зараз на сайті немає контенту
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
15:23 01.12.2010
В даній добірці уразливості в веб додатках:
- EMC HomeBase Server Arbitrary File Upload Vulnerability (деталі)
- EMC HomeBase SSL Service Arbitrary File Upload Remote Code Execution Vulnerability (деталі)
- SQL injection vulnerability in CMS Source (деталі)
- XSS vulnerability in CMS Source (деталі)
- Multiple Adobe Products - XML External Entity And XML Injection Vulnerabilities (деталі)
- Local File Inclusion in CMS Source (деталі)
- SQL injection vulnerability in CMS Source (деталі)
- Novell NetStorage xsrvd Long Pathname Remote Code Execution Vulnerability (деталі)
- XSS vulnerability in CMS Source (деталі)
- XSS vulnerability in eazyCMS (деталі)
Опубліковано в Уразливості | Без Коментарів »
23:54 30.11.2010
Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.
Цього разу повідомляю про уразливості в плагінах NextGEN Gallery та cforms. Для котрих з’явилися експлоіти. NextGEN Gallery - це плагін для створення галерей зображень, cforms - це плагін для створення контактних форм на сайті.
- XSS Vulnerability in NextGEN Gallery Wordpress Plugin (деталі)
- cforms WordPress Plugin Cross Site Scripting Vulnerability (деталі)
Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.
Опубліковано в Новини сайту, Уразливості | Без Коментарів »
22:46 30.11.2010
Продовжуючи розпочату традицію, після попереднього відео про захмарну веб безпеку, пропоную нове відео на веб секюріті тематику. Цього разу відео про DoS атаки на сервер. Рекомендую подивитися всім хто цікавиться цією темою.
Server Attack programs
В відео розповідається про різні програми для проведення DoS та DDoS атак на сервери (в тому числі веб сервери в Інтернеті). Серед різних додатків, зокрема розповідається про такий потужний інструмент як ping
. Рекомендую подивитися дане відео для розуміння векторів DoS атак на сервери.
Опубліковано в Статті | Без Коментарів »
20:17 30.11.2010
Виявлені численні уразливості безпеки в PHP.
Уразливі версії: PHP 5.2, PHP 5.3.
Міжсайтовий скриптінг, DoS.
- Cross-Site Scripting vulnerability in PHP (деталі)
- Vulnerabilities in PHP (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
17:29 30.11.2010
12.04.2010
У жовтні, 04.10.2009, я знайшов SQL Injection уразливіть на проекті http://vch.kiev.ua (інтернет магазин). Про що найближчим часом сповіщу адміністрацію проекту.
Стосовно дірок на сайтах онлайн магазинів в останнє я писав про уразливості на matrix.ua.
Детальна інформація про уразливість з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.
30.11.2010
SQL Injection:
http://vch.kiev.ua/goods.php?id=-1%20or%20version()=5
Дана уразливість досі не виправлена.
Опубліковано в Уразливості | Без Коментарів »