Уразливості на www.museodecera.com.mx

16:02 18.09.2010

18.01.2010

У травні, 18.05.2009, я знайшов SQL Injection, Full path disclosure та Information Leakage уразливості на сайті http://www.museodecera.com.mx. Про що найближчим часом сповіщу адміністрацію сайта.

Детальна інформація про уразливості з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.

18.09.2010

SQL Injection:

http://www.museodecera.com.mx/guestbook/index.php?action=jump&id=-1%20union%20select%20version()

Full path disclosure:

http://www.museodecera.com.mx/guestbook/config.inc.php

Information Leakage:

http://www.museodecera.com.mx/guestbook/index.php

В meta-тегах виводиться інформація про версію PHP, MySQL і веб сервера.

Дані уразливості досі не виправлені.

Новини: набір експлоітів Eleonore, плагін для безпеки браузерів та Flash Player

22:43 17.09.2010

Пропоную вашій увазі добірку цікавих новин на тему безпеки.

За повідомленням hackzona.com.ua, хакери все частіше використовують платний набір експлойтів Eleonore.

Дослідницька група компанії AVG повідомляє про збільшення частоти використання платного набору експлоітів Eleonore для проведення кібератак.

За повідомленням ain.ua, Trend Micro випустив безкоштовний плагін для безпеки браузерів.

Розробник антивірусного ПЗ Trend Micro представив безкоштовний плагін для безпечного веб-серфінга. Плагін зветься Trend Micro Browser Guard 2010. Він здатний визначати і блокувати веб-сторінки з фрагментами шкідливого коду ще до закінчення їхнього повного завантаження. Даний плагін - це ще один конкурент моїй системі Web VDS.

За повідомленням hackzona.com.ua, Adobe попереджає про уразливість в Flash Player.

Компанія Adobe попередила про критичну уразливість в своєму продукті Flash Player - вона дозволяє зловмисникам отримати контроль над комп’ютером жертви.

В минулому місяці вже були оприлюднені численні уразливості в Adobe Flash Player. І в новому місяці - нові дірки. В останні роки кількість знайдених дірок у Флеші збільшилася і в цьому році Flash та інші продукти Adobe щомісяця потрапляють в новини через виявлені уразливості в них.

Численні уразливості в Mozilla Firefox, Thunderbird, SeaMonkey

19:10 17.09.2010

11.09.2010

Виявлені численні уразливості безпеки в Mozilla Firefox, Thunderbird, SeaMonkey.

Уразливі продукти: Mozilla Firefox 3.5, Firefox 3.6, Thunderbird 3.0, Thunderbird 3.1, SeaMonkey 2.0.

Численні пошкодження пам’яті, переповнення буфера, цілочисленні переповнення, виконання коду, міжсайтовий скриптінг.

  • Mozilla Foundation Security Advisory 2010-49 (деталі)
  • Mozilla Foundation Security Advisory 2010-50 (деталі)
  • Mozilla Foundation Security Advisory 2010-51 (деталі)
  • Mozilla Foundation Security Advisory 2010-52 (деталі)
  • Mozilla Foundation Security Advisory 2010-53 (деталі)
  • Mozilla Foundation Security Advisory 2010-54 (деталі)
  • Mozilla Foundation Security Advisory 2010-55 (деталі)
  • Mozilla Foundation Security Advisory 2010-56 (деталі)
  • Mozilla Foundation Security Advisory 2010-57 (деталі)
  • Mozilla Foundation Security Advisory 2010-58 (деталі)
  • Mozilla Foundation Security Advisory 2010-59 (деталі)
  • Mozilla Foundation Security Advisory 2010-60 (деталі)
  • Mozilla Foundation Security Advisory 2010-61 (деталі)
  • Mozilla Foundation Security Advisory 2010-62 (деталі)
  • Mozilla Foundation Security Advisory 2010-63 (деталі)

17.09.2010

Додаткова інформація.

  • Cross-domain information leakage in Firefox 3.6.4-3.6.8, Firefox 3.5.10-3.5.11 and Firefox 4.0 Beta1 (деталі)
  • Mozilla Firefox normalizeDocument Remote Code Execution Vulnerability (деталі)
  • Mozilla Firefox nsTreeContentView Dangling Pointer Remote Code Execution Vulnerability (деталі)
  • Mozilla Firefox tree Object Removal Remote Code Execution Vulnerability (деталі)
  • Mozilla Firefox nsTreeSelection Dangling Pointer Remote Code Execution Vulnerability (деталі)

Добірка уразливостей

15:27 17.09.2010

В даній добірці уразливості в веб додатках:

Цікаве чтиво на тему web security

22:40 16.09.2010

Продовжуючи традицію, пропоную вашій увазі цікаві секюріті статті. Щоб ви поповнювали свої знання з веб безпеки.

Добірка цікавого чтива на тему безпеки, в тому числі web security (статті з Вікіпедії):

Виконання коду через Apple Safari

20:11 16.09.2010

Можливе виконання коду через Apple Safari. Про DLL Hijacking уразливості, також відомі як Binary Planting, я вже розповідав в записі Підміна DLL у багатьох додатках Microsoft Windows. Якщо в стандартному випадку атака йде через dll-файл, то в даному випадку атака йде через exe-файл (explorer.exe). Це перший випадок Binary Planting уразливостей з використанням exe-файлів.

Уразливі версії: Apple Safari 4.0, Safari 4.1.

За певних умов викликається explorer.exe по відносному шляху.

  • Remote Binary Planting in Apple Safari for Windows (деталі)

Нові уразливості на rozetka.com.ua

18:02 16.09.2010

06.01.2010

У травні, 06.05.2009, я знайшов нові уразливості на сайті http://rozetka.com.ua, зокрема Full path disclosure та Cross-Site Scripting (в тому числі persistent XSS). Про що найближчим часом сповіщу адміністрацію сайта.

Стосовно дірок на сайтах онлайн магазинів в останнє я писав про уразливості на www.allo.ua. Також раніше я вже писав про уразливості на www.rozetka.com.ua.

Детальна інформація про уразливості з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.

16.09.2010

Full path disclosure:

http://rozetka.com.ua/index.php?page=search&search_text=%3C%3E

XSS:

http://rozetka.com.ua/index.php?page=search&search_text=%3Cscript%3Ealert(document.cookie)%3C/script%3E
http://rozetka.com.ua/search/?text=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E

XSS (single-user persistent XSS):

На сторінках товарів (http://rozetka.com.ua/ru/products/comments/ 6074/index.html) в полях Имя і e-mail, які також зберігаються в кукісі.

XSS (single-user persisted XSS, коли користувач залогінений на сайті):

На сторінці http://rozetka.com.ua/account.php (поля Имя и Фамилия, Email, Адрес строка 1, Адрес строка 2, Город/Поселок, Регион/Область/Район, Почтовый индекс, Ваш телефон) та на кожній зовнішній сторінці сайта (поле Имя).

Дані уразливості вже виправлені шляхом зміни движка.

Похакані сайти №112

22:44 15.09.2010

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://pidgulko.com.ua (хакером KonyaR-Lee)
  • http://sptoohrana.com.ua (хакерами з AHG) - це секюріті сайт
  • http://pntb.tv (хакером Corti) - 08.09.2010, зараз сайт вже виправлений адмінами
  • http://www.virma.com.ua (хакерами з Anarchy Cr3w) - 22.08.2010, зараз сайт вже виправлений адмінами
  • http://kovel.in.ua (хакером baDsectQr) - 22.08.2010, зараз сайт вже виправлений адмінами

Атаки на клієнтів

19:02 15.09.2010

В своїй презентації Client Side Attacks, Mauricio Velazco розповідає про атаки на клієнтів. Презентація зроблена на іспанській мові, але є деякі слайди з текстом на англійській мові.

Добірка уразливостей

15:28 15.09.2010

В даній добірці уразливості в веб додатках: