Похакані сайти №369

21:08 26.05.2020

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • DDoS атака на kyivcity.gov.ua - 14.04.2020 - атакований державний сайт
  • http://kagarlyk-rda.gov.ua (хакером Er403) - 02.10.2019 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://horstele.com.ua (хакером Xbrang Wolf) - 05.08.2019 - зараз сайт вже виправлений адмінами
  • http://slipko.net (хакером mr.anderson) - 25.08.2019 - зараз сайт вже виправлений адмінами
  • http://edingagauz.com (хакером Er403) - 01.10.2019 - зараз сайт вже виправлений адмінами

Добірка експлоітів

17:21 26.05.2020

В даній добірці експлоіти в веб додатках:

  • ThinVNC 1.0b1 - Authentication Bypass (деталі)
  • Moxa EDR-810 - Command Injection / Information Disclosure (деталі)
  • MikroTik RouterOS 6.45.6 - DNS Cache Poisoning (деталі)
  • Nostromo - Directory Traversal Remote Command Execution (Metasploit) (деталі)
  • rConfig - install Command Execution (Metasploit) (деталі)

Вийшов Mozilla Firefox 71

23:57 25.05.2020

У грудні, 03.12.2019, вийшов Mozilla Firefox 71. Нова версія браузера вийшла через півтора місяці після виходу Firefox 70.

Mozilla офіційно випустила реліз веб-браузера Firefox 71, а також мобільну версію Firefox 71 для платформи Android. Відповідно до шеститижневого циклу розробки, Firefox 72 вийде 7 січня.

Також була оновлена гілка із тривалим терміном підтримки Firefox ESR 68.3.

В браузері було зроблено багато нововведень. Та зроблені покращення безпеки.

Окремо варто відзначити, що крім нововведень і виправлення помилок у Firefox 71.0 усунуто численні уразливості в 11 патчах, що менше ніж в попередній версії. Серед яких немає критичних, але сім уразливостей позначені як високого ризику, що потенційно можуть призвести до віддаленого виконання коду зловмисника. Mozilla типово виправляє по декілька дір за один патч.

Уразливості в Microsoft Internet Explorer і Edge

21:40 25.05.2020

Виявлені уразливості безпеки в Microsoft Internet Explorer і Microsoft Edge. Що були виправлені у вівторку патчів.

Уразливі продукти: Microsoft Internet Explorer 9, 10, 11 та Edge під Windows Server 2008, Windows 7, Windows Server 2012, Windows 8.1, Windows 10, Windows Server 2016.

Пошкодження пам’яті та виконання коду та обхід безпеки.

Інфіковані сайти №304

16:21 25.05.2020

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://myukraina.org.ua - інфекція була виявлена 16.01.2019. Зараз сайт не входить до переліку підозрілих
  • http://health.uanix.net - інфекція була виявлена 07.02.2019. На сайті криптомайнер
  • http://collection-place.com - інфекція була виявлена 13.02.2019. Зараз сайт не входить до переліку підозрілих
  • http://fan-pizza.com.ua - інфекція була виявлена 18.03.2019. На сайті криптомайнер
  • http://kharkov-terminal.com.ua - інфекція була виявлена 23.03.2019. Зараз сайт не входить до переліку підозрілих

З Новим роком!

23:58 29.12.2019

Вітаю вас з Новим роком!

З нагоди Нового року, Різдва Христового та інших свят пропоную вам подивитися мої святкові листівки на флеші. На українській мові, російській мові та англійські мові.

Також подивіться мої подарунки на Facebook.

Бажаю вам всього найкращого ;-) .

Хакерська активність в Уанеті в 1 півріччі 2019

22:45 29.12.2019

Пропоную ознайомитися зі звітом про хакерську активність в Уанеті в першому півріччі 2019 року.

За першу половину поточного року хакери в Уанеті ведуть себе достатньо активно, як і в аналогічному періоді 2018 року. 555 атак на веб сайти проти 760 - це менша активність (падіння на 26,9%). Але атакованих сайтів явно значно більше і хакерська активність постійно зростає. Що видно з великої кількості інфікованих сайтів (які я не відношу до взломаних, бо напевно невідомо, що їх взломали, але це дуже вірогідно).

У даному звіті подана інформація про діяльність хакерів в Уанеті за шість місяців 2019 року - за період з 01.01.2019 по 30.06.2019.

  • popcorno.net (хакером mhamdi_jeber) - 05.01.2019
  • progamedev.net (хакером mhamdi_jeber) - 05.01.2019
  • lubnyzem.gov.ua (хакером Mo3Gza HaCkEr) - 12.01.2019 - похаканий державний сайт
  • rada.konotop.org (хакером Imam) - 16.01.2019 - похаканий державний сайт
  • mint.net.ua (хакером mhamdi_jeber) - 20.01.2019
  • konotop-rada.gov.ua (хакером Inconnu Dz) - 26.01.2019 - похаканий державний сайт
  • hrytsivrada.gov.ua (хакером Fighter Kamrul) - 15.02.2019 - похаканий державний сайт
  • hrytsiv.org.ua (хакером Fighter Kamrul) - 15.02.2019
  • zaksoc.gov.ua (хакером nofawkX-al) - 18.02.2019 - похаканий державний сайт
  • bichon-club.com.ua (хакером Raiz0WorM) - 26.02.2019
  • restopafos.com (хакером Imam) - 08.03.2019
  • quest-game.org (хакером Fighter Kamrul) - 19.03.2019
  • powerlifting.in.ua (хакером Fighter Kamrul) - 19.03.2019
  • wpc.com.ua (хакером Fighter Kamrul) - 19.03.2019
  • prostorez.com.ua (хакером LulzSec Kurdistan) - 21.03.2019
  • finpl.gov.ua (хакером Imam) - 24.03.2019 - похаканий державний сайт
  • 31 сайт на сервері 185.68.16.14 - 26.03.2019
  • skelya.club (хакером ErrOr SquaD) - 10.04.2019
  • allkherson.com.ua (хакером MR.GREEN) - 16.04.2019
  • 90 сайтів на сервері Ukraine - 17.04.2019
  • aleksandr-savchuk.com (хакером MouseSec) - 25.04.2019
  • mockup-angels.com (хакером MouseSec) - 25.04.2019
  • sportforall.gov.ua (хакером MouseSec) - 25.04.2019 - похаканий державний сайт
  • 93 сайти на сервері 185.68.16.88 - 25.04.2019
  • rajvosevlush.gov.ua (хакером Syed Fida) - 26.04.2019 - похаканий державний сайт
  • ukravtodor.gov.ua (українським хакером) - 30.04.2019 - похаканий державний сайт
  • ukrfish.gov.ua (хакерами з chinafans) - 27.05.2019 - похаканий державний сайт
  • nv-osvita.gov.ua (хакером X-Kokoro_Dz) - 28.05.2019 - похаканий державний сайт
  • novovolynsk.com.ua (хакером X-Kokoro_Dz) - 28.05.2019
  • infonity.com.ua (хакером X-Kokoro_Dz) - 28.05.2019
  • wallmakers.com.ua (хакером X-Kokoro_Dz) - 28.05.2019
  • nemk.com.ua (хакером X-Kokoro_Dz) - 28.05.2019
  • fredom.in.ua (хакером X-Kokoro_Dz) - 28.05.2019
  • drmsite.top (хакером X-Kokoro_Dz) - 28.05.2019
  • frost24time.com (хакером X-Kokoro_Dz) - 28.05.2019
  • zaverstal.pro (хакером Family Attack Cyber) - 17.06.2019
  • intups.com (хакером Family Attack Cyber) - 17.06.2019
  • radekhiv-miskrada.gov.ua (хакером Murrez) - 21.06.2019 - похаканий державний сайт
  • malehivrada.gov.ua (хакером Murrez) - 21.06.2019 - похаканий державний сайт
  • 23 сайти на сервері TheHost (хакером Murrez) - 21.06.2019
  • 32 сайти на сервері 31.41.216.90 - 21.06.2019
  • pannady.com (хакером MrAxxCT) - 25.06.2019
  • aucuba.in.ua (хакером MrAxxCT) - 25.06.2019
  • killer.in.ua (хакером MrAxxCT) - 25.06.2019
  • videonablyudenie.com.ua (хакером MrAxxCT) - 25.06.2019
  • budosnova.com.ua (хакером MrAxxCT) - 25.06.2019
  • avto-mag.net (хакером MrAxxCT) - 25.06.2019
  • la-pizza.com.ua (хакером MrAxxCT) - 25.06.2019
  • smachnenko.com.ua (хакером MrAxxCT) - 25.06.2019
  • vorota123.com.ua (хакером MrAxxCT) - 26.06.2019
  • inbiz.com.ua (хакером MrAxxCT) - 26.06.2019
  • proctolog.info (хакером MrAxxCT) - 26.06.2019
  • dom-tehnika.com.ua (хакером MrAxxCT) - 26.06.2019
  • ilikesushi.in.ua (хакером MrAxxCT) - 28.06.2019
  • isushi.in.ua (хакером MrAxxCT) - 28.06.2019
  • 143 сайти на сервері Ukraine - 28.06.2019

З них взломано 13 державних сайтів. Що менше ніж в аналогічному періоді минулого року.

Також були інфіковані 80 сайтів, які вірогідно були похакані в цьому році. Що більше ніж 79 інфікованих сайтів за аналогічний період минулого року (зростання на 1%).

Інфіковані сайти у першій половині 2019 року: discover-uzhhorod.com, utor.pp.ua, kibas.at.ua, dontstopathetop.at.ua, arihard.kl.com.ua, profashion.com.ua, ridnaoselya.if.ua, win-666.at.ua, qant.pp.ua, la2-bag.at.ua, event-show.com.ua, stitch.com.ua, center-ukraine.org.ua, v13083.dh.net.ua, aster.ua, tattoo-visage.com.ua, assa.ua, en.lalaenglish.com.ua, djemm.com.ua, forumservices.at.ua, polishchukproject.com, goldenwedding.com.ua, litnik.pp.ua, pivnaliga.com.ua, kruzhevo.ua, lavi-style.odessa.ua, zanachka.com.ua, test.nltu.edu.ua, snvlk.nltu.edu.ua, v20068.dh.net.ua, blacklions.com.ua, botik.kl.com.ua, br.it-f.com.ua, острів.укр, polishchukproject.com, mastervdome.kh.ua, icta.kh.ua, labyrinth.kh.ua, spezshtamp.kiev.ua, deju.com.ua, brovary3d.com.ua, tara-navigator.com.ua, luxmdf.com.ua, meest-tour.com.ua, control.at.ua, freelan.at.ua, s-map.at.ua, omega-server.at.ua, cssheaters.at.ua, galactic.org.ua, lion.zp.ua, electro-dom.od.ua, region-2001.com, dmebli.com.ua, nazikgil.adr.com.ua, marketlviv.com.ua, repaired.com.ua, istok-aikido.org.ua, sapix.pp.ua, volovetsj.info, oilmotor.com.ua, 124.com.ua, krovatki.biz, tt2002.com.ua, gdo.kiev.ua, ekonad.net.ua, nf.org.ua, kievarttime.org.ua, sppu.org.ua, freecheat.zzz.com.ua, steller2020.zzz.com.ua, ireanimator.com.ua, clean-pro.com.ua, tatarchenko.com.ua, legosha.com.ua, vedapeople.com.ua, thetime.net.ua, eurofood.net.ua, sashapikula.com, svitmebliv.cn.ua, auto-zakaz.com.ua.

На початку наступного року підготую звіт за друге півріччя та підведу підсумки за 2019 рік.

Добірка експлоітів

17:22 29.12.2019

В даній добірці експлоіти в веб додатках:

  • Microsoft Windows - BlueKeep RDP Remote Windows Kernel Use After Free (Metasploit) (деталі)
  • Cisco Small Business 220 Series - Multiple Vulnerabilities (деталі)
  • GoAhead 2.5.0 - Host Header Injection (деталі)
  • DOUBLEPULSAR - Payload Execution and Neutralization (Metasploit) (деталі)
  • Podman & Varlink 1.5.1 - Remote Code Execution (деталі)

Уразливості в плагінах для WordPress №313

23:51 28.12.2019

Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.

Цього разу повідомляю про уразливості в плагінах Simple Ads Manager, NewStatPress, Tribulant Slideshow Galleries, Download Manager, Gwolle Guestbook. Для котрих з’явилися експлоіти.

  • WordPress Simple Ads Manager 2.9.8.125 PHP Object Injection (деталі)
  • WordPress NewStatPress 1.2.4 Cross Site Scripting (деталі)
  • WordPress Tribulant Slideshow Galleries 1.6.3 Cross Site Scripting (деталі)
  • WordPress Download Manager 2.8.99 Cross Site Request Forgery (деталі)
  • WordPress Gwolle Guestbook 1.7.4 Cross Site Request Forgery (деталі)

Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.

Одинадцятий масовий взлом сайтів на сервері Ukraine

22:46 28.12.2019

Відбувся одинадцятий масовий взлом сайтів на сервері Ukraine. Він тривав на протязі 2015-2019 років: з 20.02.2015 по 28.06.2019. Десятий масовий взлом сайтів на сервері Ukraine відбувся раніше.

Був взломаний сервер української компанії Ukraine. Взлом складався з декількох масових дефейсів та багатьох окремих дефейсів. Вони відбулися в той час, що й масовий взлом сервера Hvosting.

Всього було взломано 146 сайтів на сервері хостера Ukraine (IP 185.68.16.18). Перелік сайтів можете подивитися на www.zone-h.org.

З них 29 сайтів були взломані хакером cyber-71, 20 сайтів хакером Turan Ordusu, 17 сайтів хакером Samir, 7 сайтів хакером GokTurk та інші сайти іншими хакерами.

Масові дефейси хакерами cyber-71, Turan Ordusu і Samir явно були зроблені через взлом серверу хостинг провайдера. У випадку окремих дефейсів по одному чи декілька сайтів, всі вони явно були зроблені при взломах окремих сайтів. Але також можлива атака на інші сайти на даному сервері через взлом одного сайту та використання уразливостей в програмному забезпеченні сервера.