23:54 25.12.2019
Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.
- http://sukhachova.com - інфекція була виявлена 15.02.2019. Зараз сайт не входить до переліку підозрілих
- http://elka.botavi.com.ua - інфекція була виявлена 05.03.2019. Зараз сайт не входить до переліку підозрілих
- http://omhiaqwa.com.ua - інфекція була виявлена 30.04.2019. Зараз сайт не входить до переліку підозрілих
- http://h-s.com.ua - інфекція була виявлена 14.05.2019. На сайті криптомайнер
- http://roksolana.zp.ua - інфекція була виявлена 23.05.2019. Зараз сайт не входить до переліку підозрілих
- http://khersonmlyn.ua - інфекція була виявлена 29.05.2019. Зараз сайт не входить до переліку підозрілих
- http://pepperl-fuchs.org.ua - інфекція була виявлена 14.07.2019. На сайті криптомайнер
- http://mysite.net.ua - інфекція була виявлена 10.08.2019. Зараз сайт не входить до переліку підозрілих
- http://tajstra.if.ua - інфекція була виявлена 16.10.2019. Зараз сайт не входить до переліку підозрілих
- http://demarplus.com - інфекція була виявлена 09.12.2019. Зараз сайт не входить до переліку підозрілих
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
20:01 25.12.2019
У грудні, 11.12.2019, через півтора місяці після виходу Google Chrome 78, вийшов Google Chrome 79.
В браузері зроблено багато нововведень. Та виправлені численні уразливості.
Виправлена 51 уразливість. З яких більшість виявлені в результаті автоматизованого тестування інструментами AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer і AFL, а також дві уразливості (CVE-2019-13725 і CVE-2019-13726) помічені як критичні. Це значно більше ніж в попередній версії.
Опубліковано в Новини, Програми | Без Коментарів »
17:24 25.12.2019
Виявлені уразливості безпеки в Microsoft Internet Explorer і Microsoft Edge. Що були виправлені у вівторку патчів.
Уразливі продукти: Microsoft Internet Explorer 9, 10, 11 та Edge під Windows Server 2008, Windows 7, Windows Server 2012, Windows 8.1, Windows 10, Windows Server 2016.
Пошкодження пам’яті та виконання коду та обхід безпеки.
Опубліковано в Новини, Помилки | Без Коментарів »
23:58 29.11.2019
Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.
Цього разу повідомляю про уразливості в плагінах Adminer, File Manager, Global Content Blocks, Gwolle Guestbook та в самому WordPress. Для котрих з’явилися експлоіти.
- WordPress 4.7.0 / 4.7.1 Insert PHP Code Injection (деталі)
- WordPress Adminer 1.4.4 Interface Exposure (деталі)
- WordPress File Manager 3.0.1 Cross Site Request Forgery (деталі)
- WordPress Global Content Blocks 2.1.5 Cross Site Request Forgery (деталі)
- WordPress Gwolle Guestbook 1.7.4 Cross Site Scripting (деталі)
Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.
Опубліковано в Новини сайту, Уразливості | Без Коментарів »
22:41 29.11.2019
В своєму звіті про атаки на державні сайти України за 17 років, я навів статистику атак на державні сайти України за останні 17 років, а зараз наведу статистику за останні 18 років.
За 2001 - 2018 роки всього було атаковано 1119 українських державних сайтів (включаючи взломи сайтів та DDoS атаки). Це без врахування інфікованих gov.ua сайтів, яких було виявлено чимало за час моїх досліджень інфікованих сайтів в Уанеті.
Статистика від 2 атакованих веб сайтів в 2001, 2 сайтів в 2002 році, 1 сайту в 2003 році до 54 атакованих веб сайтів в 2018 році.
Опубліковано в Дослідження | Без Коментарів »
19:30 29.11.2019
У жовтні, 24.10.2019, вийшли PHP 7.1.33, PHP 7.2.24 і PHP 7.3.11. У версії 7.1.33 виправлена одна уразливість, у версії 7.2.24 виправлено багато багів і уразливостей, у версії 7.3.11 виправлено багато багів і уразливостей.
Дані релізи направлені на покращення безпеки і стабільності гілок 7.1.x, 7.2.x і 7.3.x.
У PHP 7.1.33, 7.2.24 і 7.3.11 виправлено:
- Пошкодження пам’яті.
- Переповнення буферу.
- Уразливості в ядрі та модулях.
По матеріалам http://www.php.net.
Опубліковано в Новини, Програми | Без Коментарів »
17:24 29.11.2019
В даній добірці експлоіти в веб додатках:
- Apache Tika 1.15 - 1.17 - Header Command Injection (Metasploit) (деталі)
- Agent Tesla Botnet - Arbitrary Code Execution (Metasploit) (деталі)
- Cisco UCS Director, Cisco Integrated Management Controller Supervisor and Cisco UCS Director Express for Big Data - Multiple Vulnerabilities (деталі)
- Cisco Email Security Appliance (IronPort) C160 - ‘Host’ Header Injection (деталі)
- IntelBras TELEFONE IP TIP200/200 LITE 60.61.75.15 - Arbitrary File Read (деталі)
Опубліковано в Експлоіти | Без Коментарів »
23:59 28.11.2019
Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.
- http://donmolod.gov.ua (хакером aDriv4) - 07.09.2019 - похаканий державний сайт, зараз сайт вже виправлений адмінами
- http://eduvzn.gov.ua (хакером SeRaVo) - 22.09.2019 - похаканий державний сайт, зараз сайт вже виправлений адмінами
- http://fredom.in.ua (хакером X-Kokoro_Dz) - 28.05.2019 - зараз сайт вже виправлений адмінами
- http://drmsite.top (хакером X-Kokoro_Dz) - 28.05.2019 - зараз сайт вже виправлений адмінами
- http://sobornachurch.org (хакером ShiroGans) - 01.08.2019 - зараз сайт вже виправлений адмінами
- http://duit.edu.ua (хакером Moroccan Revolution) - 02.08.2019 - зараз сайт вже виправлений адмінами
- http://itdn.duit.edu.ua (хакером Html404) - 02.08.2019 - зараз сайт вже виправлений адмінами
- http://book-toys.od.ua (хакером Hector) - 19.09.2019 - зараз сайт вже виправлений адмінами
- http://marcon.com.ua (хакером Mr onion) - 26.10.2019 - зараз сайт вже виправлений адмінами
- http://rnl.com.ua (хакером Mr onion) - 26.10.2019 - зараз сайт вже виправлений адмінами
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
22:43 28.11.2019
Виявлені уразливості безпеки в Apple Safari і Webkit.
Уразливі продукти: Apple Safari 12.
Пошкодження пам’яті, виконання коду, підробка адресного рядка, міжсайтовий скриптінг.
- APPLE-SA-2019-7-22-3 Safari 12.1.2 (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
20:37 28.11.2019
У вересні, 03.09.2019, вийшов Mozilla Firefox 69. Нова версія браузера вийшла через півтора місяці після виходу Firefox 68.
Mozilla офіційно випустила реліз веб-браузера Firefox 69, а також мобільну версію Firefox 69 для платформи Android. Відповідно до шеститижневого циклу розробки, Firefox 70 вийде 22 жовтня.
Також були оновлені гілки із тривалим терміном підтримки Firefox 60.9 та Firefox 68.1.
В браузері було зроблено багато нововведень. Та зроблені покращення безпеки.
Окремо варто відзначити, що крім нововведень і виправлення помилок у Firefox 69.0 усунуто численні уразливості в 21 патчі, що так само як в попередній версії. Серед яких одна уразливість позначена як критична, що може привести до віддаленого виконання коду зловмисника. Mozilla типово виправляє по декілька дір за один патч.
Опубліковано в Новини, Програми | Без Коментарів »