17:25 28.11.2019
В даній добірці експлоіти в веб додатках:
- ManageEngine Application Manager 14.2 - Privilege Escalation / Remote Command Execution (Metasploit) (деталі)
- ManageEngine OpManager 12.4x - Unauthenticated Remote Command Execution (Metasploit) (деталі)
- Agent Tesla Botnet - Arbitrary Code Execution (деталі)
- Webmin 1.920 - Unauthenticated Remote Code Execution (Metasploit) (деталі)
- AZORult Botnet - SQL Injection (деталі)
Опубліковано в Експлоіти | Без Коментарів »
23:58 27.11.2019
Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.
- http://mail.optiua.com - інфекція була виявлена 02.02.2019. Зараз сайт не входить до переліку підозрілих
- http://market.optiua.com - інфекція була виявлена 04.02.2019. Зараз сайт не входить до переліку підозрілих
- http://mir-perevozok.com.ua - інфекція була виявлена 23.03.2019. Зараз сайт не входить до переліку підозрілих
- http://gifland.at.ua - інфекція була виявлена 26.03.2019. Зараз сайт не входить до переліку підозрілих
- http://kievpunk.at.ua - інфекція була виявлена 27.05.2019. Зараз сайт не входить до переліку підозрілих
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
22:47 27.11.2019
У жовтні, 23.10.2019, через півтора місяці після виходу Google Chrome 77, вийшов Google Chrome 78.
В браузері зроблено багато нововведень. Та виправлені численні уразливості.
Виправлено 37 уразливостей. З яких більшість виявлені в результаті автоматизованого тестування інструментами AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer і AFL. Це менше ніж в попередній версії.
Опубліковано в Новини, Програми | Без Коментарів »
20:02 27.11.2019
Виявлені численні уразливості безпеки в Mozilla Firefox і Thunderbird.
Уразливі продукти: Mozilla Firefox 69, Firefox ESR 60.9, Thunderbird ESR 60.9.
Пошкодження пам’яті, переповнення буферу, виконання коду, витік інформації, обхід обмежень, XSS, обхід CSP.
- MFSA 2019-34 Security vulnerabilities fixed in Firefox 70 (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
16:21 27.11.2019
Українські Кібер Війська з червня 2014 року займаються розвідкою. Це аудіо і відео розвідка. Раніше я наводив відео Українських Кібер Військ, що демонструють можливості Українських Кібер Військ по спостереженню за терористами.
Ось 5 нових відео, що зроблені в рамках розвідувальної операції:
Українські Кібер Війська: секретне відео бази терористів в Донецьку - УКВ записали відео зі бази російських терористів в Донецьку.
Українські Кібер Війська: штаб-квартира терористів в Алчевську - УКВ записали відео зі штаб-квартири терористів в Алчевську.
Українські Кібер Війська: відео російського гумконвою на Донбасі - УКВ захопили відео з російським гуманітарним конвоєм. Це 66-й гумконвой в Донецьку.
Українські Кібер Війська: штаб-квартира терористів в Алчевську - УКВ записали відео зі штаб-квартири терористів в Алчевську.
Українські Кібер Війська: відео російського гумконвою на Донбасі - УКВ захопили відео з російським гуманітарним конвоєм в Донецьку.
Опубліковано в Статті | Без Коментарів »
23:57 26.11.2019
Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.
Цього разу повідомляю про уразливості в плагінах Analytics Stats Counter Statistics, Trust Form, WP-Filebase Download Manager, Mobile App Native, WP-SpamFree Anti-Spam. Для котрих з’явилися експлоіти.
- WordPress Analytics Stats Counter Statistics 1.2.2.5 PHP Object Injection (деталі)
- WordPress Trust Form 2.0 Cross Site Scripting (деталі)
- WordPress WP-Filebase Download Manager 3.4.4 Cross Site Scripting (деталі)
- WordPress Mobile App Native 3.0 Shell Upload (деталі)
- WordPress WP-SpamFree Anti-Spam 2.1.1.4 Cross Site Scripting (деталі)
Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.
Опубліковано в Новини сайту, Уразливості | Без Коментарів »
22:43 26.11.2019
У вересні, 26.09.2019, вийшли PHP 7.2.23 і PHP 7.3.10. У версії 7.2.23 виправлено багато багів і уразливостей, у версії 7.3.10 виправлено багато багів і уразливостей.
Дані релізи направлені на покращення безпеки і стабільності гілок 7.2.x і 7.3.x.
У PHP 7.2.23 і 7.3.10 виправлено:
- Пошкодження пам’яті.
- Переповнення буферу.
- Уразливості в ядрі та модулях.
По матеріалам http://www.php.net.
Опубліковано в Новини, Програми | Без Коментарів »
20:01 26.11.2019
Виявлені уразливості безпеки в Microsoft Internet Explorer і Microsoft Edge. Що були виправлені у вівторку патчів.
Уразливі продукти: Microsoft Internet Explorer 9, 10, 11 та Edge під Windows Server 2008, Windows 7, Windows Server 2012, Windows 8.1, Windows 10, Windows Server 2016.
Численні пошкодження пам’яті, виконання коду та обхід безпеки.
Опубліковано в Новини, Помилки | Без Коментарів »
16:28 26.11.2019
В даній добірці експлоіти в веб додатках:
- PHP Laravel Framework 5.5.40 / 5.6.x < 5.6.30 - token Unserialize Remote Command Execution (Metasploit) (деталі)
- Redis 4.x / 5.x - Unauthenticated Code Execution (Metasploit) (деталі)
- ARMBot Botnet - Arbitrary Code Execution (деталі)
- Baldr Botnet Panel - Arbitrary Code Execution (деталі)
- ManageEngine OpManager 12.4x - Privilege Escalation / Remote Command Execution (Metasploit) (деталі)
Опубліковано в Експлоіти | Без Коментарів »
23:57 01.11.2019
У листопаді, 01.11.2019, я знайшов Brute Force та Cross-Site Request Forgery уразливості в ASUS RT-AC66U.
Раніше я писав про уразливості в мережевих пристроях багатьох інших компаній. Зокрема про D-Link DGS-3000-10TC, Huawei EchoLife HG520s та Philips Envision Gateway.
Детальна інформація про уразливості з’явиться пізніше. Спочатку повідомлю розробникам пристрою.
Опубліковано в Уразливості | Без Коментарів »