22:45 20.04.2010
Одним з навайжливіших SEO показників сайта є його ранжування в результатах пошуку. І через дірки на сайті можна впилавати на ранжування сайта в результатах пошуку в пошукових системах.
Як я розповідав в статті Атака для блокування сайта в пошукових системах, через дірки на сайті, він може бути заблокований в пошукових системах (зокрема в Google, Yahoo та Яндекс). Коли сайт буде взломаний і на ньому буде розміщений шкідливий код, після чого пошукові системи помітять даний сайт як інфікований в результатах пошуку.
Деякі з пошуковців повністю заблокують перехід зі своїх сторінок на такі сайти, деякі дозволяють перехід, але всі вони попереджають своїх користувачів про небезпеку відвідання таких сайтів. Так що користувачі наврядчи перейдуть на дані інфіковані сайти. Тому власники сайтів можуть вкласти великі гроші в SEO, а в результаті на їх сайт ніхто не буде переходити (незважаючи на високі позиції в топі пошукових систем).
Також через дірки на сайті можна вплинути на його ранжування (зокрема в Гуглі). Це стало можливо з недавніх пір, коли швидкодія сайта - стала фактором ранжування для Google. Поки що це стосується лише користувачів з США, але з часом Гугл перенесе даний фактор ранжування і на інші країни.
Таким чином через уразливості на сайті, зокрема через DoS дірки зловмисники можуть вплинути на ранжування сайта Гуглом. Тому що Гугл почав враховувати фактор швидкодії сайта при ранжуванні сайтів в результатах пошуку. І чим повільніше відповідає сайт (зокрема для ботів Гугла), тим менший показник він отримає для даного фактора ранжування. Так що атакуючи сайт деякий час через DoS дірку (або провевши тривалу DDoS атаку на сайт), можна понизити його позиції в результатах пошуку Гугла. Тому власникам веб сайтів варто ще більше замислитися про безпеку своїх сайтів.
Опубліковано в Статті | Без Коментарів »
19:22 20.04.2010
Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.
- http://poligrafist.com.ua - інфекція була виявлена 13.02.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 1 раз протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
- http://atur.com.ua - інфекція була виявлена 19.04.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 3 рази протягом останніх 90 днів. Зараз сайт входить до переліку підозрілих.
- http://host1gb.kiev.ua - інфекція була виявлена 08.04.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 8 разів протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
- http://sss.1gb.ua - інфекція була виявлена 19.03.2010. Зараз сайт не входить до переліку підозрілих.
- http://tandem.dp.ua - інфекція була виявлена 19.04.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 1 раз протягом останніх 90 днів. Зараз сайт входить до переліку підозрілих.
Як і у випадку з іншими веб сайтами, інфіковані сайти poligrafist.com.ua та tandem.dp.ua також хостить в себе Укртелеком.
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
15:08 20.04.2010
В даній добірці уразливості в веб додатках:
- Vulnerabilities in OpenSSL (деталі)
- pragmaMx CMS Blind SQL/XPath Injection vulnerability (деталі)
- XSS Vulnerability in JpGraph 3.0.6 (деталі)
- Kayako SupportSuite version 3.60.04 (деталі)
- Oracle exploit for CTXSYS.DRVXTABC.CREATE_TABLES and others (деталі)
- HTML Injection in Oracle WebLogic Server Console (деталі)
- CVE-2009-1979 (Oracle RDBMS) (деталі)
- Vulnerabilities in JpGraph (деталі)
- LiveZilla - XSS Vulnerability (деталі)
- DBHCMS Web Content Management System v1.1.4 RFI Vulnerability (деталі)
Опубліковано в Уразливості | Без Коментарів »
22:43 19.04.2010
Як я вже розповідав стосовно систем пошуку вірусів на веб сайтах, існують як окремі системи, так і системи пошуку вірусів вбудовані в пошукові системи. Розглянемо дані системи.
Серед пошуковців функцію захисту користувачів системи від небезпечних сайтів мають наступні:
- Google (власна технологія).
- Yahoo (технологія SearchScan від McAfee).
- Яндекс (технологія від Sophos та власна технологія).
Дані пошукові системи - Google, Yahoo та Яндекс (що додав дану функцію в 2009 році) - відмічують шкідливі сайти в результатах пошуку, якщо система пошуку вірусів в даних пошукових системах виявила шкідливий код на веб сайтах, що виводяться в результатах пошуку. Таким чином пошуковці турбуються про користувачів власних систем.
Результатами впровадження даних систем є:
Так що пошукові системи та їхні користувачі безумовно виграють від наявності захисту від шкідливих сайтів в рамках пошукових систем. Питання лише в тому, хто наступний з пошуковців запропонує подібну функцію і головне, щоб захист був ефективний.
Опубліковано в Новини сайту | Без Коментарів »
19:01 19.04.2010
Виявлені можливості обходу захисту в Imperva SecureSphere WAF.
Уразливі версії: Imperva SecureSphere 7.0.
Можливий обхід фільтрів Web Application Firewall, що дозволяє проводити SQL Injection, Cross-Site Scripting та інші атаки на веб додатки, що захищаються SecureSphere. Як я вже зазначав стосовно Apache mod_security, обхід WAF - це звичайна справа (ще з 2006 року я регулярно обхожу різні WAF).
- Imperva SecureSphere Web Application Firewall and Database Firewall Bypass Vulnerability (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
15:10 19.04.2010
В даній добірці експлоіти в веб додатках:
- Kolibri+ Webserver 2 (GET Request) Remote SEH Overwrite Exploit (деталі)
- Kolibri+ Webserver 2 Directory Traversal Vulnerability (деталі)
- FtpXQ FTP Server 3.0 Remote Denial of Service Exploit (auth) (деталі)
- Techlogica HTTP Server 1.03 Arbitrary File Disclosure Exploit (деталі)
- Neufbox NB4-R1.5.10-MAIN Persistent XSS Vulnerability (деталі)
- httpdx Web Server 1.4 (Host Header) Remote Format String DoS Exploit (деталі)
- Aurora CMS 1.0.2 (install.plugin.php) Remote File Inclusion Vulnerability (деталі)
- Bs Counter 2.5.3 (page) Remote SQL Injection Vulnerability (деталі)
- Cerberus FTP Server 3.0.3 Remote Denial of Service Exploit (деталі)
- Apple Safari IPhone (using tel:) Remote Crash Exploit (деталі)
Опубліковано в Експлоіти | Без Коментарів »
22:47 17.04.2010
Торік в Києві пройшла конференція CodeCamp 2009, на якій я виступив з доповідями. А цього року проводиться конференція CodeCamp 2010, яка проходить в Києві на цих вихідних, 17 та 18 квітня.
CodeCamp - це дводенна всеукраїнська конференція на тему сучасних технологій розробки програмного забезпечення та інформаційної безпеки. Детально про CodeCamp 2010 ви можете дізнатися на офіційному сайті.
На CodeCamp 2010 у неділю будуть представлені дві доповіді на тему безпеки:
- SaaS для моніторингу доступності, навантаження та безпеки інтернет серверів.
- Комплексные системы защиты информации: принципы построения и управления.
Успішного виступу даним доповідачам та всім доповідачам на конференції
.
Опубліковано в Новини сайту | 2 Коментарів »
18:39 17.04.2010
На початку квітня вийшло оновлення безпеки для Invision Power Board 3.0.5, що вийшла в грудні 2009 року. В даному оновленні виправлена невелика Information Leakage уразливість, яка стосується 3.0.x версій движка.
- Обновление безопасности в IP.Board 3.0.5 (деталі)
Компанія IBResource повідомляє про вихід оновлення безпеки в IP.Board останніх версій, а саме IPB 3.0.5. Була знайдена невелика уразливість, пов’язана з недостатньою перевіркою вхідних даних при редагування профілю. В останній версії дистрибютива IPB 3.0.5 дана уразливість вже виправлена.
Опубліковано в Новини, Програми | Без Коментарів »
15:21 17.04.2010
В даній добірці уразливості в веб додатках:
- SonicWALL SSL-VPN Appliance Format String Vulnerability (деталі)
- SonicOS Format String Vulnerability (деталі)
- PHP-Calendar <= v1.1 'configfile' Remote and Local File Inclusion vulnerability (деталі)
- Simple PHP Blog <= 0.5.1 Local File Include vulnerability (деталі)
- Re: Powered By Dvbbs Version 7.1.0 Sp1 By Pass (деталі)
- Rumba XML XSS vulnerability (деталі)
- Ganeti path sanitization errors (деталі)
- Sun IDM Arbitrary Commands Execution Vulnerability (деталі)
- ClarkConnect XSS vulnerability (деталі)
- SQL-Ledger – several vulnerabilities (деталі)
Опубліковано в Уразливості | Без Коментарів »
23:59 16.04.2010
У березні, 17.03.2010, я знайшов Insufficient Anti-automation та Denial of Service уразливості в системі GlobalWoW. Про що найближчим часом сповіщу розробників.
Уразливості наявні в скрипті капчі CaptchaSecurityImages.php, що використовується в даній системі. Про уразливості в CaptchaSecurityImages я вже розповідав.
Insufficient Anti-automation:
http://site/acs/CaptchaSecurityImages.php?width=150&height=100&characters=2
Можливий обхід капчі як через напівавтоматизований або автоматизований (з використанням OCR) методи, що були згадані раніше, так і з використанням метода session reusing with constant captcha bypass method, описаного в проекті MoBiC.
DoS:
http://site/acs/CaptchaSecurityImages.php?width=1000&height=9000
Вказавши великі значення width і height можна створити велике навантаження на сервер.
Уразливі GlobalWow 3.0.9 та попередні версії (та потенційно наступні версії).
А також вразливі наступні продукти: ArcEmu та WOW Emulator Server разом з якими може постачатися GlobalWow.
Опубліковано в Уразливості | Без Коментарів »