22:48 21.10.2010
Пропоную вашій увазі добірку цікавих новин на тему безпеки.
За повідомленням hackzona.com.ua, фахівці Damballa виявили комерційний ботнет.
Компанія Damballa, що займається забезпеченням ІТ-безпеки, повідомляє, що в Інтернеті з’явився великий і швидко зростаючий ботнет, створений спеціально для проведення замовних DDoS-атак на різні сайти. Використовувати цю мережу в своїх інтересах можуть всі бажаючі, які заплатять за дану послугу особам, які керують ботнетом.
За повідомленням internetua.com, двох росіян у США засудили за інтернет-шахрайство.
Суд Манхеттена розглянув справи двох росіян, арештованих за крадіжку коштів з рахунків американських вкладників. Як повідомляється із посиланням на віце-консула Росії в Нью-Йорку, їх присудили до тюремного ув’язнення і грошових штрафів.
За повідомленням hackua.com, США лідирують за кількістю “зомбованих” комп’ютерів.
Корпорація Microsoft обнародувала черговий звіт Security Intelligence Report, в якому розглядається ситуація з безпекою у Всесвітній мережі.
За даними “Майкрософт”, в даний час Сполучені Штати лідирують за кількістю комп’ютерів, залучених до ботнетів: у першій половині поточного року понад 2,2 млн. американських ПК були частиною таких мереж. “Зомбовані” машини використовуються для розсилки спаму та організації DoS-атак. Крім того, зловмисники викрадають з інфікованих комп’ютерів конфіденційні дані.
Опубліковано в Новини | Без Коментарів »
19:27 21.10.2010
Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.
- http://www.nshvets.com (хакерами з Black HaT Group)
- http://blinok.ua (хакером M@$T3R MuFl3H) - зроблений частковий дефейс
- http://mebel-shans.com.ua (хакером Lekosta) - 14.10.2010, зараз сайт вже виправлений адмінами
- http://auto-heart.sebastopol.ua (хакерами з KHS)
- http://alkhairacademy.com (хакером BogoSsaX)
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
15:09 21.10.2010
В даній добірці уразливості в веб додатках:
- File Access Vulnerability in Easy File Sharing Web Server (деталі)
- PBBooking 1.0.4_3 Joomla Component Multiple Blind SQL Injection (деталі)
- Remote Buffer Overflow Exploit (TFTP Daemon Version 1.9) (деталі)
- PhotoMap Gallery 1.6.0 Joomla Component Multiple Blind SQL Injection (деталі)
- Cisco ASA <= 8.x VPN SSL module Clientless URL-list control bypass (деталі)
- WhiteBoard 0.1.30 Multiple Blind SQL Injection Vulnerabilities (деталі)
- DM Filemanager (fckeditor) Remote Arbitrary File Upload Exploit (деталі)
- XSS vulnerability in SyndeoCMS (деталі)
- SQL injection vulnerability in Theeta CMS (деталі)
- httpdx webserver v1.5 Remote Source Disclosure (деталі)
Опубліковано в Уразливості | Без Коментарів »
22:46 20.10.2010
Виявлені уразливості безпеки в Adobe Shockwave Player.
Уразливі версії: Adobe Shockwave Player 11.5.
Цілочисленні переповнення і переповнення буфера при обробці Shockwave.
- Adobe Shockwave Player 3D Model Buffer Overflow (деталі)
- Adobe Shockwave Player Integer Overflow Vulnerability (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
16:14 20.10.2010
04.02.2010
У червні, 28.06.2009, я знайшов Full path disclosure та SQL Injection уразливості на проекті http://www.ea-ua.info. Про що найближчим часом сповіщу адміністрацію проекту.
Детальна інформація про уразливості з’явиться пізніше.
20.10.2010
Full path disclosure:
http://www.ea-ua.info/main.php?parts_id=-1&news_id=1
http://www.ea-ua.info/main.php?parts_id=1&news_id=-1
SQL Injection:
http://www.ea-ua.info/main.php?parts_id=6&news_id=-1%20or%20version()=5&news_show_type=1
Дані уразливості досі не виправлені.
Опубліковано в Уразливості | Без Коментарів »
22:44 19.10.2010
В своєму документі SQL Smuggling Or, The Attack That Wasn’t There, Avi Douglen розповідає про атаки з використанням техніки SQL Smuggling. Це атаки на SQL ін’єкції на веб сайтах з використанням техніки обходу захисних систем.
SQL Smuggling - це техніка проведення SQL Injection атак з обходом захисних систем. Як вбудованих у веб додаток захистних фільтрів, так і встановлених на сервері IDS, IPS та WAF систем.
Зазначу, що в своїй практиці я неодноразово використовував техніку SQL Smuggling, в тому числі розробляв нові види обхідних технік. А також створював техніки smuggling-атак для інших класів уразливостей, про що я напишу окремо.
Опубліковано в Статті | Без Коментарів »
19:14 19.10.2010
Виявлені численні уразливості безпеки в PostgreSQL.
Уразливі версії: PostgreSQL 8.3.
Підміна SSL-сертифіката, підвищення привілеїв.
- Multiple vulnerabilities in PostgreSQL (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
15:06 19.10.2010
В даній добірці експлоіти в веб додатках:
- PHPWCMS Cross-Site Request Forgery Vulnerability exploit (деталі)
- Apple Safari 4.0.3 null pointer dereference exploit (деталі)
- Safari 4.0.3 (Win32) CSS Remote Denial of Service Exploit (деталі)
- DM Filemanager (fckeditor) Remote Arbitrary File Upload Exploit (деталі)
- TFTP Daemon Version 1.9 Remote Buffer Overflow Exploit (деталі)
Опубліковано в Експлоіти | Без Коментарів »
22:47 18.10.2010
Ще в березні, 22.03.2010, Андрій Терещенко повідомив розробникам системи LiqPAY та написав в Bugtraq про уразливість в LiqPAY. Дана уразливість стосується sms-повідомлень для авторизації в системі.
Про уразливості в Приват24 (версія для Facebook), оприлюднені Андрєм в жовтні, я вже писав. Зазначу, що дана уразливість в sms-ках LiqPAY ідентична одній з уразливостей в sms-ках Facebook-версії Приват24. І ПриватБанку варто було виправити дану уразливість в Приват24 для Facebook так само, як вони це зробили в LiqPAY.
Тоді ж він отримав відповідь від ПБ, що вони не вважають це уразливістю. Але вже в березні LiqPAY виправив дану уразливість (хоча від всіх фішинг атак це не захистить). Що я добре знаю, тому що активно використовую дану систему (з листопада 2009 року). Це один з тих рідких випадків, коли ПриватБанк виправив уразливості в своїх сервісах чи сайтах.
11.03.2010 LiqPAY змінили текст sms-ки (додавши пораду не давати пароль іншим особам).
27.03.2010 LiqPAY додали в текст sms-ки адресу сайта.
- Insecure SMS authorization scheme at LiqPAY micro-payments of PrivatBank (Ukraine) (деталі)
Опубліковано в Уразливості, Новини | Без Коментарів »
18:07 18.10.2010
Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.
- http://hotfile.name - інфекція була виявлена 06.10.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 19 разів протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
- http://greenshop.kiev.ua - інфекція була виявлена 17.10.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 14 разів протягом останніх 90 днів. Зараз сайт входить до переліку підозрілих.
- http://spetskontract.com - інфекція була виявлена 17.10.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 3 рази протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
- http://comprostat9.com - інфекція була виявлена 26.09.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 1 раз протягом останніх 90 днів. Зараз сайт входить до переліку підозрілих.
- http://elnik.kiev.ua - інфекція була виявлена 05.10.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 11 разів протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
Опубліковано в Новини сайту, Дослідження | Без Коментарів »