19:30 18.02.2010
У грудні, 19.12.2009, вийшла нова версія WordPress 2.9.
WordPress 2.9 це перший випуск нової 2.9 серії. В ній додано чимало покращень порівняно з попередніми 2.8.x версіями, зокрема додані наступні важливі функції: функція глобальної відміни та кошика, вбудований редактор зображень, пакетне оновлення плагінів та перевірка їх сумісності, легке включення відео.
Серед нових функцій і покращень в движку, є покращення для SEO та збільшення його швидкодії. А також наявні покращення безпеки, що були зроблені в WordPress 2.8.5 та 2.8.6, та автоматичне виправлення БД (database repair). Цим вони виправили Abuse of Functionality уразливість, про яку я писав у травні.
За словами розробників, всього було зроблено більше 500 покращень та виправлень багів.
Опубліковано в Новини сайту, Програми | Без Коментарів »
15:28 18.02.2010
В даній добірці уразливості в веб додатках:
- HP Network Node Manager ovlaunch CGI BSS Overflow Vulnerability (деталі)
- HP Network Node Manager Multiple Information Disclosure Vulnerabilities (деталі)
- HP Network Node Manager Multiple Command Injection Vulnerabilities (деталі)
- HP OpenView Network Node Manager (OV NNM), Remote Execution of Arbitrary Code (деталі)
- HP OpenView Network Node Manager Multiple Vulnerabilities (деталі)
- Incomplete blacklist vulnerability in the teximg plugin in ikiwiki (деталі)
- File disclosure vulnerability in JSFTemplating, Mojarra Scales and GlassFish Application Server v3 Admin console (деталі)
- DvBBS v2.0(PHP) boardrule.php Sql injection (деталі)
- Accounting Portal authentication Bypass (деталі)
- Safari buffer overflow (деталі)
Опубліковано в Уразливості | Без Коментарів »
22:45 17.02.2010
Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.
- http://www.fylypiv.com (хакером Metropolis)
- http://vavilon.in.dn.ua (хакером Palyo34 з 1923Turk) - 09.02.2010, зараз сайт вже виправлений адмінами
- http://autoexec.dp.ua (хакером SaDRaZaM) - причому спочатку сайт був взломаний 04.02.2010 SaDRaZaM, а вже 07.02.2010 взломаний LazRa. Схоже, що сайт постійно хакається, як і деякі інші сайти в Уанеті
- http://www.belmar-ltd.com (хакером Mr.D4rK) - похаканий форум сайта
- http://www.abcaudit.com.ua (хакерами з ParsiHacker Security Team) - похакана директорія сайта
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
19:20 17.02.2010
17.09.2009
У січні, 24.01.2009, я знайшов Full path disclosure, Local File Include, Denial of Service, SQL Injection та Cross-Site Scripting уразливості на сайті http://www.shpil.com. Про що найближчим часом сповіщу адміністрацію сайта.
Стосовно сайтів видавництва Коміздат останній раз я писав про уразливості на www.computerworld.com.ua.
Детальна інформація про уразливості з’явиться пізніше.
17.02.2010
Full path disclosure:
http://www.shpil.com/?in=’
http://www.shpil.com/?in=sp_th&_ID=’
Local File Include:
http://www.shpil.com/?in=../1
DoS (Recursive File Include):
http://www.shpil.com/?in=index
SQL Injection:
http://www.shpil.com/?in=sp_th&_ID=1%20and%20version()%3E4
XSS:
Дані уразливості вже виправлені (змінили движок).
Опубліковано в Уразливості | 2 Коментарів »
16:01 17.02.2010
В даній добірці експлоіти в веб додатках:
- XOOPS Celepar Module Qas (bSQL/XSS) Multiple Remote Vulnerabilities (деталі)
- SkaDate Dating (RFI/LFI/XSS) Multiple Remote Vulnerabilities (деталі)
- Almond Classifieds Ads (bSQL/XSS) Multiple Remote Vulnerabilities (деталі)
- Joomla Almond Classifieds 7.5 (com_aclassf) Multiple Vulnerabilities (деталі)
- IXXO Cart! Standalone and Joomla Component SQL Injection Vulnerability (деталі)
- Allomani Movies & Clips 2.7.0 Remote Blind SQL Injection Exploit (деталі)
- Allomani Songs & Clips 2.7.0 Blind SQL Injection Exploit (деталі)
- Allomani Mobile 2.5 Remote Blind SQL Injection Exploit (деталі)
- Inout Adserver (id) Remote SQL injection Vulnerability (деталі)
- DNS BailiWicked Host Attack (деталі)
Опубліковано в Експлоіти | Без Коментарів »
23:55 16.02.2010
Раніше я писав про уразливості на www.audiobooks.com.ua. Як я вияснив у січні, на сайті даного магазину використовує движок, який достатньо розповсюджений, і відповідно до всіх дірок, що є в ньому (зокрема вищезгаданих дірок), можуть бути вразливі всі онлайн магазини на даному движку.
Як я перевірив 28.01.2010, на http://www.audiobooks.com.ua все ще не виправлена друга DoS уразливість. І 28.01.2010 я знайшов Denial of Service уразливості на сайтах онлайн магазинів http://aport.kiev.ua, http://vodorod.com.ua та http://vodorod.net.ua. Також через дану DoS можна отримати Full path disclosure, зокрема на aport.kiev.ua.
Стосовно дірок на сайтах онлайн магазинів в останнє я писав про уразливості на www.vilmorin.com.au.
DoS:
http://aport.kiev.ua/index.php?searchstring=%25&show_all=yes
http://vodorod.com.ua/index.php?searchstring=%25&show_all=yes
http://vodorod.net.ua/index.php?searchstring=%25&show_all=yes
Опубліковано в Уразливості | Без Коментарів »
22:41 16.02.2010
Пропоную вашій увазі добірку цікавих новин на тему безпеки.
За повідомленням itua.info, киянина засудили на 3,5 роки за продаж шкідливого ПЗ. Про що розповіли представники Служби безпеки України.
23-літній житель Києва ще в липні 2009 року був затриманий СБУ у момент збуту комп’ютерних дисків з хакерськими програмами на книжковому ринку “Петрівка”. У ході обшуку в громадянина були вилучені диски з 8500 різних шкідливих програм. Вони стали речовими доказами по кримінальній справі, що була порушена проти нього. І нещадавно закінчився суд по цій кримінальній справі. Зазначу, що з випадками продажу дисків зі шкідливим ПЗ я стикався в Києві ще в 1999 році.
За повідомленням itua.info, вірус краде великі суми грошей з WebMoney. За останній час були виявленні численні випадки переказу значних сум коштів з гаманців WebMoney. Кілька джерел указують на dll-файл вірусу, що краде реквізити і ключі користувачів.
За повідомленням chip.com.ua, Microsoft призиває прийняти закон про захист персональних даних. До Дня захисту персональних даних Федеральна торгова комісія США провела вже другий круглий стіл “Вивчення конфіденційності”.
У ході круглого столу пролунала думка про те, що регулювання доступності приватної інформації повинне забезпечуватися зусиллям політиків, регулуючих органів і технологічних компаній, а також законодавчою базою. Протягом багатьох років Microsoft виступає за прийняття законодавства про конфіденційність у США. Це виглядає доволі кумедно, коли компанія, що розробила найбільш діряві браузер та ОС (та має багато іншого дірявого софту), починає турбуватися про безпеку користувачів Інтернет.
Опубліковано в Новини | 2 Коментарів »
19:13 16.02.2010
Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.
- http://smobile.com.ua - інфекція була виявлена 15.12.2009. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 1 раз протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
- http://megabite.com.ua - інфекція була виявлена 15.12.2009. Зараз сайт не входить до переліку підозрілих.
- http://oa.net.ua - інфекція була виявлена 14.02.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 1 раз протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
- http://despra.cn.ua - інфекція була виявлена 07.12.2009. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 1 раз протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
- http://ibrok.com.ua - інфекція була виявлена 14.02.2010. Зараз сайт входить до переліку підозрілих.
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
15:21 16.02.2010
В даній добірці уразливості в веб додатках:
- Sun Java Web Start (JWS ) GIF Decoding Heap Corruption Vulnerability (деталі)
- Sun Java Runtine Environment (JRE) Type1 Font Parsing Integer Signedness Vulnerability (деталі)
- SQL Injection vulnerabilities in Subdreamer CMS (деталі)
- Geeklog <= 1.6.0sr1 - Remote Arbitrary File Upload (деталі)
- Exodus v0.10 uri handler arbitrary parameter injection (деталі)
- Radvision’s Scopia Cross Site Scripting Vulnerabilities (деталі)
- Cuteflow Version 2.10.3 “edituser.php” Security Bypass Vulnerability (деталі)
- Infinity <= v2.X.X (Local File Disclosure/Auth Bypass) Vulnerabilities (деталі)
- Multiple security issues in Open Auto Classifieds version <= 1.5.9 (деталі)
- Multiple vulnerabilities in SquirrelMail (деталі)
Опубліковано в Уразливості | Без Коментарів »
22:28 15.02.2010
У жовтні, 20.10.2009, вийшла нова версія WordPress 2.8.5.
WordPress 2.8.5 це секюріті випуск 2.8 серії. В ньому розробники зробили різноманітні секюріті покращення, щоб зробити движок більше безпечним. Зокрема була виправлена Denial of Service уразливість через Trackback та покращений код системи стосовно виконання php-коду в змінних та аплоадера, а також прибрані два старих імпортера даних тегів.
А вже в листопаді, 12.11.2009, вийшла нова версія WordPress 2.8.6.
WordPress 2.8.6 це новий секюріті випуск 2.8 серії. В якому виправлені дві Cross-Site Scripting уразливості.
Опубліковано в Новини сайту, Програми | Без Коментарів »