19:39 08.07.2010
Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.
- http://karpaty-travel.com (хакерами з 1923Turk-Grup)
- http://www.koruna.ua (хакерем LAMER) - 30.06.2010, зараз сайт вже виправлений адмінами
- http://pricol.org (хакером Underworld)
- http://www.skvo.com.ua (хакером Wx) - 20.06.2010, зараз сайт не працює (на реконструкції)
- http://full-race.com.ua (хакером ExcalibuR) - 09.06.2010, зараз сайт не працює
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
15:21 08.07.2010
В даній добірці уразливості в веб додатках:
- phion airlock Web Application Firewall: Remote Denial of Service via Management Interface (unauthenticated) and Command Execution (деталі)
- Ziggurat CMS Multiple Vulnerabilities (деталі)
- 60cycleCMS (DOCUMENT_ROOT) Multiple Local File Inclusion Vulnerability (деталі)
- Openscrutin 1.03 (RFI/LFI) Multiple File Include Vulnerability (деталі)
- Apache OFBiz Multiple XSS Vulnerabilities (деталі)
- Unisys Business Information Server Stack Buffer Overflow (деталі)
- User Invoices Persistent XSS Vulnerability in CactuShop (деталі)
- e107 Content Management Plugin Script Insertion Vulnerability (деталі)
- IP address spoofing in e107 (деталі)
- Trustwave’s SpiderLabs Security Advisory TWSL2009-002 - Multiple vulnerabilities in Cisco ASA Web VPN (деталі)
Опубліковано в Уразливості | Без Коментарів »
22:44 07.07.2010
Продовжуючи тему антивірусів для сайтів, розповім вам про ще один подібний сервіс. Це Browser Defender від PC Tools. І це ще один конкурент моїй Web VDS.
Компанія PC Tools є відомим розробником антивірусних продуктів і вона також пропонує продукти і сервіси для захисту від вірусів на веб сайтах. Зокрема PC Tools пропонує власний сервіс Browser Defender для захисту від вірусів на веб сайтах. Який доступний як у вигляді плагіна для браузерів Firefox та Internet Explorer, так і у вигляді онлайн сервіса. Плагін представляє собою тулбар.
Веб сервіс Browser Defender подібний сервісам McAfee SiteAdvisor, Norton Safe Web від Symantec та іншим сервісам. За допомогою даного сервісу можна перевірити стан інфікованості веб сайтів.
Щоб скористатися Browser Defender, потрібно зайти на даний сайт і вказати URL в рядку пошуку, або напряму зайти на сторінку звіту про сайт (вказавши URL):
http://www.browserdefender.com/site/site.com/
Можете подитивитися на роботу сервіса на прикладі www.browserdefender.com:
http://www.browserdefender.com/site/www.browserdefender.com/
Зазначу, що на момент написання запису, даний сервіс працював погано, і якщо зайти за іншою адресою для перевірки сайта, то замість інформації про сайт виводилося повідомлення про помилку з Full path disclosure
.
Опубліковано в Новини сайту, Програми | Без Коментарів »
18:21 07.07.2010
Можливий обхід аутентифікації в Microsoft IIS.
Уразливі версії: Microsoft IIS 5.1 для Windows 2000 Server.
Можливо одержати доступ до папки, що вимагає аутентифікацію використовуючи лінку типу “http://victim.com/SecretFolder:$I30:$Index_Allocation/”.
- IIS5.1 Directory Authentication Bypass by using “:$I30:$Index_Allocation” (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
15:12 07.07.2010
30.11.2009
У квітні, 10.04.2009, я знайшов Cross-Site Scripting та SQL Injection уразливості на http://www.szru.gov.ua - сайті Служби Зовнішньої Розвідки України, що також доступний за адресою http://www.fisu.gov.ua. Це при тому, що з 2007 року вони так і не виправили ще одну SQL Injection уразливість. Про що найближчим часом сповіщу адміністрацію сайта.
Раніше я вже писав про уразливості на www.szru.gov.ua.
Детальна інформація про уразливості з’явиться пізніше.
07.07.2010
XSS:
Це ще один приклад XSS атак через помилки при запитах до БД.
SQL Injection:
http://www.szru.gov.ua/cms/ua%20where%201=1–%20/
Через дану уразливість зокрема можна проводити DoS атаки.
Дані уразливості досі не виправлені.
Опубліковано в Уразливості | 5 Коментарів »
22:40 06.07.2010
Продовжуючи тему антивірусів для сайтів, розповім вам про ще один подібний сервіс. Це Haute Secure. І це ще один конкурент моїй Web VDS.
Компанія Haute Secure пропонує власний сервіс для захисту від вірусів на веб сайтах. Яким зокрема користується браузер Opera. А також компанія випускає плагін для браузерів та пропонує сервіс моніторинга сайтів. А в квітні 2009 року даного розробника сервіса для пошуку вірусів на сайтах, плагіна та сервіса моніторинга сайтів купила компанія TRUSTe.
Даним сервісом компанії можна користуватися через її веб сайт. Він подібний сервісам McAfee SiteAdvisor та Norton Safe Web від Symantec. За допомогою даного сервісу можна перевірити стан інфікованості веб сайтів.
Щоб скористатися сервісом Haute Secure, потрібно зайти на сторінку Haute Secure Site info чи Haute Secure Site info для Opera та вказати URL в рядку пошуку, або напряму зайти на сторінку звіту про сайт (вказавши URL):
http://hautesecure.com/siteinfo.aspx?i=http://site.com
Можете подитивитися на роботу сервіса на прикладі hautesecure.com:
http://hautesecure.com/siteinfo.aspx?i=http://hautesecure.com
Зазначу, що в Haute Secure недостатньо велика база перевірених сайтів - вона значно менша ніж у Safe Browsing Гугла.
Опубліковано в Новини сайту, Програми | Без Коментарів »
19:12 06.07.2010
Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.
- http://www.is.svitonline.com/stasart/ - інфекція була виявлена 03.07.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 4 рази протягом останніх 90 днів. Зараз сайт входить до переліку підозрілих.
- http://ms.km.ua - інфекція була виявлена 12.05.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 2 рази протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
- http://www.is.svitonline.com/santino/ - інфекція була виявлена 27.06.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 4 рази протягом останніх 90 днів. Зараз сайт входить до переліку підозрілих.
- http://babai.com.ua - інфекція була виявлена 28.04.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 2 рази протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
- http://zveryuga.com.ua - інфекція була виявлена 07.2010. Зараз сайт входить до переліку підозрілих.
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
15:23 06.07.2010
В даній добірці уразливості в веб додатках:
- Cisco Physical Access Gateway Denial of Service Vulnerability (деталі)
- MyBB Password Reset Email BCC: Injection Vulnerability (деталі)
- MyBB Password Reset Weak Random Numbers Vulnerability (деталі)
- Skype URI Handler Input Validation (деталі)
- Skype Protocol Handler datapath Argument Injection Remote Code Execution Vulnerability (деталі)
- Skype URI Processing Arbitrary XML File Deletion Vulnerability (деталі)
- e107 Avatar/Photograph Image File Upload Vulnerability (деталі)
- RJ-iTop Network Vulnerability Scanner System Multiple SQL Injection Vulnerabilities (деталі)
- Nucleus CMS v.3.51 (DIR_LIBS) Multiple Vulnerability (деталі)
- WebAsyst Shop-Script Multiple Input Validation Vulnerabilities (деталі)
Опубліковано в Уразливості | Без Коментарів »
22:45 03.07.2010
Деякий час тому був опублікований експлоіт для проведення Denial of Service атаки на форуми на движку IPB. Автор заявив, що експлоіт працює в 90% випадків.
Автор експлоіту не вказав, які версії IPB вразливі. Але як я перевірив, експлоіт не працює на Invision Power Board v1.3.
- Invision Power Board 0-day denial of service (деталі)
Опубліковано в Експлоіти, Новини | Без Коментарів »
18:29 03.07.2010
Виявлені численні уразливості безпеки в Apple Webkit, Safari, Google Chrome.
Уразливі продукти: Apple Safari 4.0, Safari 5.0, Google Chrome 3.0, Chrome 4.0.
Численні пошкодження пам’яті, виконання коду.
- Multiple Vendor WebKit HTML Caption Use After Free Vulnerability (деталі)
- Apple Webkit Option Element ContentEditable Remote Code Execution Vulnerability (деталі)
- Apple Webkit CSS Charset Text Transformation Remote Code Execution Vulnerability (деталі)
- Apple Webkit SVG RadialGradiant Run-in Remote Code Execution Vulnerability (деталі)
- Apple Webkit DOCUMENT_POSITION_DISCONNECTED Attribute Remote Code Execution Vulnerability (деталі)
- Apple Webkit ConditionEventListener Remote Code Execution Vulnerability (деталі)
- Apple Webkit ProcessInstruction Target Error Message Insertion Remote Code Execution Vulnerability (деталі)
- Apple Webkit SelectionController via Marquee Event Remote Code Execution Vulnerability (деталі)
- Apple Webkit Recursive Use Element Remote Code Execution Vulnerability (деталі)
- Apple Webkit First-Letter Pseudo-Element Style Remote Code Execution Vulnerability (деталі)
- Apple Webkit ContentEditable moveParagraphs Uninitialized Element Remote Code Execution Vulnerability (деталі)
- Apple Webkit Attribute Child Removal Remote Code Execution Vulnerability (деталі)
- About the security content of Safari 5.0 and Safari 4.1 (деталі)
- Apple Safari WebKit HTML Button Use-after-free Vulnerability (CVE-2010-1392) (деталі)
Опубліковано в Новини, Помилки | 2 Коментарів »