23:55 29.05.2020
Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.
- http://smk-group.com.ua - інфекція була виявлена 12.12.2019. Зараз сайт не входить до переліку підозрілих
- http://nvrda.gov.ua - інфекція була виявлена 20.12.2019 - інфікований державний сайт. Зараз сайт не входить до переліку підозрілих
- http://spa.podolyany.com.ua - інфекція була виявлена 23.12.2019. Зараз сайт не входить до переліку підозрілих
- http://schoolprofessional.info - інфекція була виявлена 24.01.2020. Зараз сайт не входить до переліку підозрілих
- http://baptist.sumy.ua - інфекція була виявлена 02.02.2020. Зараз сайт не входить до переліку підозрілих
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
20:37 29.05.2020
Виявлені уразливості безпеки в Apple Safari і Webkit.
Уразливі продукти: Apple Safari 13.
Підробка інтерфейсу, витік інформації.
- APPLE-SA-2019-9-26-9 Safari 13.0.1 (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
16:23 29.05.2020
У лютому, 20.02.2020, вийшли PHP 7.2.28, PHP 7.3.15 і PHP 7.4.3. У версії 7.2.28 виправлено три уразливості, у версії 7.3.15 виправлено багато багів і уразливостей, у версії 7.4.3 виправлено багато багів і уразливостей.
Дані релізи направлені на покращення безпеки і стабільності гілок 7.2.x, 7.3.x і 7.4.x.
У PHP 7.2.28, 7.3.15 і 7.4.3 виправлено:
- Пошкодження пам’яті.
- Переповнення буферу.
- Некоректні права в завантажених файлів.
- Вибивання в PHP 7.4.3.
- Уразливості в ядрі та модулях.
По матеріалам https://www.php.net.
Опубліковано в Новини, Програми | Без Коментарів »
23:49 28.05.2020
Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.
Цього разу повідомляю про уразливості в плагінах Magic Fields, Google Analytics Dashboard, Alpine PhotoTile For Instagram і в темі Atahualpa. Для котрих з’явилися експлоіти.
- WordPress Atahualpa Theme Cross Site Request Forgery (деталі)
- WordPress Atahualpa Theme Cross Site Scripting (деталі)
- WordPress Magic Fields 1 1.7.1 Cross Site Scripting (деталі)
- WordPress Google Analytics Dashboard 2.1.1 Cross Site Scripting (деталі)
- WordPress Alpine PhotoTile For Instagram 1.2.7.7 XSS (деталі)
Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.
Опубліковано в Новини сайту, Уразливості | Без Коментарів »
20:37 28.05.2020
В своєму звіті про хакерську активність в Уанеті в 1 півріччі 2019, я згадував, що в першому півріччі було інфіковано 80 сайтів (з них 1 державний сайт).
Сьогодні я провів дослідження сайтів, що були інфіковані в першому півріччі 2019 року, і на 40 сайтах вдалося виявити движки. Частина з 80 сайтів вже не працювала, частина використовує html (при цьому деякі з них ховають php-додатки за розширенням html), а ще частина використовували власні php-скрипти.
На перевірених сайтах використовуються наступні движки:
Joomla - 15
WordPress - 10
uCoz - 6
DataLife Engine - 3
Magento - 3
Drupal - 2
OpenCart - 1
Тобто майже всі інфіковані сайти, з числа працюючих, використовували (за станом на сьогодні) опенсорс веб додатки.
Опубліковано в Дослідження | Без Коментарів »
16:21 28.05.2020
В даній добірці експлоіти в веб додатках:
- eMerge E3 Access Controller 4.6.07 - Remote Code Execution (деталі)
- eMerge E3 Access Controller 4.6.07 - Remote Code Execution (Metasploit) (деталі)
- CBAS-Web 19.0.0 - Information Disclosure (деталі)
- nipper-ng 0.11.10 - Remote Buffer Overflow (PoC) (деталі)
- FusionPBX - Operator Panel exec.php Command Execution (Metasploit) (деталі)
Опубліковано в Експлоіти | Без Коментарів »
23:59 27.05.2020
Раніше відбувся новий масовий взлом сайтів на сервері TheHost. Він відбувся з 28.10.2014 по 14.05.2020. Четвертий масовий взлом сайтів на сервері TheHost відбувся торік.
Був взломаний сервер української компанії TheHost. Взлом складався з двох масових дефейсів і багатьох окремих дефейсів.
Всього було взломано 63 сайти на сервері хостера TheHost (91.234.35.30). Перелік сайтів можете подивитися на www.zone-h.org.
З зазначених 63 сайтів 16 сайтів були взломані хакером WILSHERE7, 11 сайтів хакером GeNErAL та по одному чи декілька іншими хакерами.
Під час взлому хакерами WILSHERE7 та GeNErAL було дефейснуто багато сайтів, тому немає сумнівів, що вони були взломані через взлом серверу хостінг провайдера (чи облікового запису з великою кількістю сайтів). Стосовно інших, то враховуючи велику кількість окремих дефейсів по одному або декілька сайтів, всі вони явно були зроблені при взломах окремих сайтів.
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
21:38 27.05.2020
У лютому, 05.02.2020, через півтора місяці після виходу Google Chrome 79, вийшов Google Chrome 80.
В браузері зроблено багато нововведень. Та виправлені численні уразливості.
Виправлено 56 уразливостей. З яких більшість виявлені в результаті автоматизованого тестування інструментами AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer і AFL. Це більше ніж в попередній версії.
Опубліковано в Новини, Програми | Без Коментарів »
17:04 27.05.2020
Виявлені численні уразливості безпеки в Mozilla Firefox і Thunderbird.
Уразливі продукти: Mozilla Firefox 71, Firefox ESR 68.3, Thunderbird ESR 68.3.
Пошкодження пам’яті, переповнення буферу, виконання коду, витік інформації, XSS, обхід обмежень.
- MFSA 2020-01 Security Vulnerabilities fixed in Firefox 72 (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
23:57 26.05.2020
У січні, 23.01.2020, вийшли PHP 7.2.27, PHP 7.3.14 і PHP 7.4.2. У версії 7.2.27 виправлено три уразливості, у версії 7.3.14 виправлено багато багів і уразливостей, у версії 7.4.2 виправлено багато багів і уразливостей.
Дані релізи направлені на покращення безпеки і стабільності гілок 7.2.x, 7.3.x і 7.4.x.
У PHP 7.2.27, 7.3.14 і 7.4.2 виправлено:
- Пошкодження пам’яті.
- Переповнення буферу.
- Витоки інформації.
- Уразливості в ядрі та модулях.
По матеріалам https://www.php.net.
Опубліковано в Новини, Програми | Без Коментарів »