15:08 18.11.2010
02.03.2010
У серпні, 11.08.2009, я знайшов Cross-Site Scripting та Denial of Service уразливості на проекті http://ozhegov.info. Про що найближчим часом сповіщу адміністрацію проекту.
Детальна інформація про уразливості з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.
18.11.2010
XSS:
http://ozhegov.info/?q=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E
DoS:
http://ozhegov.info/?q=*
http://ozhegov.info/?q=%
Дані уразливості вже виправлені.
Опубліковано в Уразливості | Без Коментарів »
22:45 17.11.2010
Виявлено переповнення буфера в Google Chrome та бібліотеці libvpx.
Уразливі продукти: Google Chrome 7.0, libvpx 0.9.
Переповнення буфера при розборі файлу WebM.
Опубліковано в Новини, Помилки | Без Коментарів »
18:08 17.11.2010
Продовжуючи традицію, пропоную вашій увазі цікаві секюріті статті. Щоб ви поповнювали свої знання з веб безпеки.
Добірка цікавого чтива на тему безпеки, в тому числі web security (статті з Вікіпедії):
Опубліковано в Статті | Без Коментарів »
15:28 17.11.2010
31.08.2010
У квітні, 03.04.2010, я знайшов Insufficient Anti-automation та Denial of Service уразливості в CMS SiteLogic. Це українська комерційна CMS. Уразливості виявив на одному сайті, що використовує даний движок (про інші дірки на якому я вже згадував). Про що найближчим часом повідомлю розробникам.
Раніше я вже писав про уразливості в CMS SiteLogic.
Детальна інформація про уразливості з’явиться пізніше. Спочатку повідомлю розробникам системи.
17.11.2010
Insufficient Anti-automation:
http://site/?mid=1
В контактній формі немає захисту від автоматизованих запитів (капчі).
DoS:
Пустий POST запит на сторінці http://site в полі “Пошук по сайту” виводить всі записи з БД.
DoS:
http://site/?mid=1&action=arhiv
На сторінці архіву виводяться всі записи з БД.
Опубліковано в Уразливості | Без Коментарів »
22:48 16.11.2010
Виявлені численні уразливості безпеки в Microsoft Internet Explorer.
Уразливі продукти: Microsoft Internet Explorer 5, 6, 7 та 8 під Windows 2000 Server, Windows 2000 Professional, Windows XP, Windows 2003 Server, Windows Vista, Windows 2008 Server, Windows 7.
Численні пошкодження пам’яті.
- Microsoft Internet Explorer writing-mode Memory Corruption Vulnerability (деталі)
- Microsoft Internet Explorer Event Object Type Double-Free Vulnerability (деталі)
- MSIE Content-Encoding: deflate memory corruption vulnerability (деталі)
- Microsoft Security Bulletin MS09-054 - Critical Cumulative Security Update for Internet Explorer (974455) (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
18:21 16.11.2010
В даній добірці уразливості в веб додатках:
- JDownloader Remote Code Execution (деталі)
- cgTestimonial 2.2 Joomla Component Multiple Remote Vulnerabilities (деталі)
- XSS vulnerability in allinta CMS (деталі)
- GeFest Web HomeServer v1.0 Remote Directory Traversal Vulnerability (деталі)
- XSS vulnerability in Eden Platform (деталі)
- SQL injection vulnerability in allinta CMS (деталі)
- HP DreamScreen, Remote Disclosure of Information (деталі)
- XSS vulnerability in allinta CMS (деталі)
- SQL injection vulnerability in allinta CMS (деталі)
- OpenLDAP vulnerability (деталі)
Опубліковано в Уразливості | Без Коментарів »
15:02 16.11.2010
25.02.2010
У липні, 28.07.2009, я знайшов SQL DB Structure Extraction, Full path disclosure та Cross-Site Scripting уразливості на секюріті проекті http://www.sec.ru. Про що найближчим часом сповіщу адміністрацію проекту.
Раніше я вже писав про уразливості на www.sec.ru.
Детальна інформація про уразливості з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.
16.11.2010
SQL DB Structure Extraction:
http://www.sec.ru/banner.cfm?id=-
Full path disclosure:
http://www.sec.ru/banner.cfm?id=-
XSS:
При запиті до сторінки http://www.sec.ru/banner.cfm?id=- з User-Agent “Mozilla<body onload=alert(document.cookie)>” можна було виконати код. Зараз уразливість вже виправлена.
XSS:
Дану уразливість спробували виправити, але погано, тому вона все ще працює (через багато інших векторів атаки).
XSS:
Більшість з даних уразливостей досі не виправлена.
Опубліковано в Уразливості | Без Коментарів »
22:45 15.11.2010
Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.
- http://ternopil-best.at.ua - інфекція була виявлена 11.11.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 3 рази протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
- http://nasharu.org.ua - інфекція була виявлена 09.11.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 1 раз протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
- http://sybronimplants.com.ua - інфекція була виявлена 10.09.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 5 разів протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
- http://tristar.com.ua - інфекція була виявлена 24.10.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 2 рази протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
- http://forum.crimea.ua - інфекція була виявлена 23.10.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 2 рази протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
19:16 15.11.2010
Виявлені численні уразливості безпеки в MySQL.
Уразливі версії: MySQL 5.1.
Несанкціонований доступ до файлів через ALTER DATABASE / UPGRADE DATA DIRECTORY, численні DoS-умови.
- MySQL vulnerabilities (деталі)
- Vulnerabilities in MySQL (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
15:07 15.11.2010
15.02.2010
У липні, 10.07.2009, я знайшов SQL Injection та Denial of Service уразливості на проекті http://www.a-counter.com. Про що найближчим часом сповіщу адміністрацію проекту.
Раніше я вже писав про уразливості на www.a-counter.com.
Детальна інформація про уразливості з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.
15.11.2010
SQL Injection:
http://www.a-counter.com/cgi-bin/search?sub_data=%22%20limit%200,1/*
DoS (через SQL Injection):
http://www.a-counter.com/cgi-bin/search?sub_data=%22%23
Дані уразливості досі не виправлені.
Опубліковано в Уразливості | Без Коментарів »