Цікаве чтиво на тему web security

22:43 02.12.2010

Продовжуючи традицію, пропоную вашій увазі цікаві секюріті статті. Щоб ви поповнювали свої знання з веб безпеки.

Добірка цікавого чтива на тему безпеки, в тому числі web security (статті з Вікіпедії):

Численні уразливості в Oracle Java

19:14 02.12.2010

Виявлені численні уразливості в Oracle (Sun) Java.

Уразливі продукти: Oracle Java Runtime Environment 6.

Витік інформації, виконання коду, обхід захисту.

  • Java Multiple Issues (деталі)
  • Oracle JRE - java.net.URLConnection class - Same-of-Origin (SOP) Policy Bypass (деталі)

Уразливості в Register Plus Redux для WordPress

15:01 02.12.2010

18.09.2010

Сьогодні я знайшов Cross-Site Scripting, Insufficient Anti-automation та Full path disclosure уразливості в плагіні Register Plus Redux для WordPress. Про що найближчим часом повідомлю розробникам.

Register Plus Redux є розгалуженням плагіна Register Plus (нова версія від іншого розробника). І уразливості в них подібні (можуть лише адреси відрізнятися).

Детальна інформація про уразливості з’явиться пізніше. Спочатку повідомлю розробникам плагіна.

02.12.2010

XSS:

POST запит на сторінці http://site/wp-login.php?action=register
"><script>alert(document.cookie)</script>В полях: First Name, Last Name, Website, AIM, Yahoo IM, Jabber / Google Talk, Password, Confirm Password.
</textarea><script>alert(document.cookie)</script>В полі: About Yourself.

Insufficient Anti-automation:

http://site/wp-login.php?action=register

В формі реєстрації немає захисту від автоматизованих запитів (капчі).

Full path disclosure:

http://site/wp-content/plugins/register-plus-redux/dash_widget.php

http://site/wp-content/plugins/register-plus-redux/register-plus-redux.php

При POST запиті на сторінці http://site/wp-login.php?action=register.

Уразливі версії плагіна Register Plus Redux 3.6.1 та попередні версії.

Уразливості на www.cynthiasays.com

23:51 01.12.2010

У серпні, 09.08.2010, я знайшов Abuse of Functionality, Insufficient Anti-automation та Cross-Site Scripting уразливості на сайті http://www.cynthiasays.com. Про що найближчим часом сповіщу адміністрацію сайта.

Про подібні уразливості я писав в статті Використання сайтів для атак на інші сайти.

Abuse of Functionality:

http://www.cynthiasays.com/mynewtester/cynthia.exe?rptmode=-1&url1=http://www.google.com

Даний функціонал може використовуватися для атаки на інші сайти. А також для проведення DoS атаки на сам сайт.

Insufficient Anti-automation:

В даному функціоналі немає захисту від автоматизованих запитів (капчі). Є лише обмеження на один запит до одного і того ж домену в одну хвилину, але дане обмеження обходиться з використанням домена з www і без.

XSS:

Похакані сайти №123

22:45 01.12.2010

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://khersonpoliv.at.ua (хакерами TH3_H4TTAB, CrazY і Kiproo)
  • http://timo.kiev.ua (хакерами з Black HaT Group)
  • http://itour.in.ua (хакером HydrA) - 11.2010, зараз сайт вже виправлений адмінами
  • http://linuxinfotech.net (хакером Itay)
  • http://video.toppj.com.ua (хакерами з zHrAn TaEm) - 23.11.2010, зараз на сайті немає контенту

Добірка уразливостей

15:23 01.12.2010

В даній добірці уразливості в веб додатках:

  • EMC HomeBase Server Arbitrary File Upload Vulnerability (деталі)
  • EMC HomeBase SSL Service Arbitrary File Upload Remote Code Execution Vulnerability (деталі)
  • SQL injection vulnerability in CMS Source (деталі)
  • XSS vulnerability in CMS Source (деталі)
  • Multiple Adobe Products - XML External Entity And XML Injection Vulnerabilities (деталі)
  • Local File Inclusion in CMS Source (деталі)
  • SQL injection vulnerability in CMS Source (деталі)
  • Novell NetStorage xsrvd Long Pathname Remote Code Execution Vulnerability (деталі)
  • XSS vulnerability in CMS Source (деталі)
  • XSS vulnerability in eazyCMS (деталі)

Уразливості в плагінах для WordPress №23

23:54 30.11.2010

Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.

Цього разу повідомляю про уразливості в плагінах NextGEN Gallery та cforms. Для котрих з’явилися експлоіти. NextGEN Gallery - це плагін для створення галерей зображень, cforms - це плагін для створення контактних форм на сайті.

  • XSS Vulnerability in NextGEN Gallery Wordpress Plugin (деталі)
  • cforms WordPress Plugin Cross Site Scripting Vulnerability (деталі)

Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.

DoS атаки на сервер

22:46 30.11.2010

Продовжуючи розпочату традицію, після попереднього відео про захмарну веб безпеку, пропоную нове відео на веб секюріті тематику. Цього разу відео про DoS атаки на сервер. Рекомендую подивитися всім хто цікавиться цією темою.

Server Attack programs

В відео розповідається про різні програми для проведення DoS та DDoS атак на сервери (в тому числі веб сервери в Інтернеті). Серед різних додатків, зокрема розповідається про такий потужний інструмент як ping ;-) . Рекомендую подивитися дане відео для розуміння векторів DoS атак на сервери.

Численні уразливості в PHP

20:17 30.11.2010

Виявлені численні уразливості безпеки в PHP.

Уразливі версії: PHP 5.2, PHP 5.3.

Міжсайтовий скриптінг, DoS.

Уразливість на vch.kiev.ua

17:29 30.11.2010

12.04.2010

У жовтні, 04.10.2009, я знайшов SQL Injection уразливіть на проекті http://vch.kiev.ua (інтернет магазин). Про що найближчим часом сповіщу адміністрацію проекту.

Стосовно дірок на сайтах онлайн магазинів в останнє я писав про уразливості на matrix.ua.

Детальна інформація про уразливість з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.

30.11.2010

SQL Injection:

http://vch.kiev.ua/goods.php?id=-1%20or%20version()=5

Дана уразливість досі не виправлена.