Вийшов WordPress 2.9

19:30 18.02.2010

У грудні, 19.12.2009, вийшла нова версія WordPress 2.9.

WordPress 2.9 це перший випуск нової 2.9 серії. В ній додано чимало покращень порівняно з попередніми 2.8.x версіями, зокрема додані наступні важливі функції: функція глобальної відміни та кошика, вбудований редактор зображень, пакетне оновлення плагінів та перевірка їх сумісності, легке включення відео.

Серед нових функцій і покращень в движку, є покращення для SEO та збільшення його швидкодії. А також наявні покращення безпеки, що були зроблені в WordPress 2.8.5 та 2.8.6, та автоматичне виправлення БД (database repair). Цим вони виправили Abuse of Functionality уразливість, про яку я писав у травні.

За словами розробників, всього було зроблено більше 500 покращень та виправлень багів.

Добірка уразливостей

15:28 18.02.2010

В даній добірці уразливості в веб додатках:

  • HP Network Node Manager ovlaunch CGI BSS Overflow Vulnerability (деталі)
  • HP Network Node Manager Multiple Information Disclosure Vulnerabilities (деталі)
  • HP Network Node Manager Multiple Command Injection Vulnerabilities (деталі)
  • HP OpenView Network Node Manager (OV NNM), Remote Execution of Arbitrary Code (деталі)
  • HP OpenView Network Node Manager Multiple Vulnerabilities (деталі)
  • Incomplete blacklist vulnerability in the teximg plugin in ikiwiki (деталі)
  • File disclosure vulnerability in JSFTemplating, Mojarra Scales and GlassFish Application Server v3 Admin console (деталі)
  • DvBBS v2.0(PHP) boardrule.php Sql injection (деталі)
  • Accounting Portal authentication Bypass (деталі)
  • Safari buffer overflow (деталі)

Похакані сайти №84

22:45 17.02.2010

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://www.fylypiv.com (хакером Metropolis)
  • http://vavilon.in.dn.ua (хакером Palyo34 з 1923Turk) - 09.02.2010, зараз сайт вже виправлений адмінами
  • http://autoexec.dp.ua (хакером SaDRaZaM) - причому спочатку сайт був взломаний 04.02.2010 SaDRaZaM, а вже 07.02.2010 взломаний LazRa. Схоже, що сайт постійно хакається, як і деякі інші сайти в Уанеті
  • http://www.belmar-ltd.com (хакером Mr.D4rK) - похаканий форум сайта
  • http://www.abcaudit.com.ua (хакерами з ParsiHacker Security Team) - похакана директорія сайта

Уразливості на www.shpil.com

19:20 17.02.2010

17.09.2009

У січні, 24.01.2009, я знайшов Full path disclosure, Local File Include, Denial of Service, SQL Injection та Cross-Site Scripting уразливості на сайті http://www.shpil.com. Про що найближчим часом сповіщу адміністрацію сайта.

Стосовно сайтів видавництва Коміздат останній раз я писав про уразливості на www.computerworld.com.ua.

Детальна інформація про уразливості з’явиться пізніше.

17.02.2010

Full path disclosure:

http://www.shpil.com/?in=’

http://www.shpil.com/?in=sp_th&_ID=’

Local File Include:

http://www.shpil.com/?in=../1

DoS (Recursive File Include):

http://www.shpil.com/?in=index

SQL Injection:

http://www.shpil.com/?in=sp_th&_ID=1%20and%20version()%3E4

XSS:

Дані уразливості вже виправлені (змінили движок).

Добірка експлоітів

16:01 17.02.2010

В даній добірці експлоіти в веб додатках:

  • XOOPS Celepar Module Qas (bSQL/XSS) Multiple Remote Vulnerabilities (деталі)
  • SkaDate Dating (RFI/LFI/XSS) Multiple Remote Vulnerabilities (деталі)
  • Almond Classifieds Ads (bSQL/XSS) Multiple Remote Vulnerabilities (деталі)
  • Joomla Almond Classifieds 7.5 (com_aclassf) Multiple Vulnerabilities (деталі)
  • IXXO Cart! Standalone and Joomla Component SQL Injection Vulnerability (деталі)
  • Allomani Movies & Clips 2.7.0 Remote Blind SQL Injection Exploit (деталі)
  • Allomani Songs & Clips 2.7.0 Blind SQL Injection Exploit (деталі)
  • Allomani Mobile 2.5 Remote Blind SQL Injection Exploit (деталі)
  • Inout Adserver (id) Remote SQL injection Vulnerability (деталі)
  • DNS BailiWicked Host Attack (деталі)

Уразливості на aport.kiev.ua, vodorod.com.ua та vodorod.net.ua

23:55 16.02.2010

Раніше я писав про уразливості на www.audiobooks.com.ua. Як я вияснив у січні, на сайті даного магазину використовує движок, який достатньо розповсюджений, і відповідно до всіх дірок, що є в ньому (зокрема вищезгаданих дірок), можуть бути вразливі всі онлайн магазини на даному движку.

Як я перевірив 28.01.2010, на http://www.audiobooks.com.ua все ще не виправлена друга DoS уразливість. І 28.01.2010 я знайшов Denial of Service уразливості на сайтах онлайн магазинів http://aport.kiev.ua, http://vodorod.com.ua та http://vodorod.net.ua. Також через дану DoS можна отримати Full path disclosure, зокрема на aport.kiev.ua.

Стосовно дірок на сайтах онлайн магазинів в останнє я писав про уразливості на www.vilmorin.com.au.

DoS:

http://aport.kiev.ua/index.php?searchstring=%25&show_all=yes

http://vodorod.com.ua/index.php?searchstring=%25&show_all=yes

http://vodorod.net.ua/index.php?searchstring=%25&show_all=yes

Новини: киянин продавав шкідливе ПЗ, вірус краде WebMoney та захист персональних даних

22:41 16.02.2010

Пропоную вашій увазі добірку цікавих новин на тему безпеки.

За повідомленням itua.info, киянина засудили на 3,5 роки за продаж шкідливого ПЗ. Про що розповіли представники Служби безпеки України.

23-літній житель Києва ще в липні 2009 року був затриманий СБУ у момент збуту комп’ютерних дисків з хакерськими програмами на книжковому ринку “Петрівка”. У ході обшуку в громадянина були вилучені диски з 8500 різних шкідливих програм. Вони стали речовими доказами по кримінальній справі, що була порушена проти нього. І нещадавно закінчився суд по цій кримінальній справі. Зазначу, що з випадками продажу дисків зі шкідливим ПЗ я стикався в Києві ще в 1999 році.

За повідомленням itua.info, вірус краде великі суми грошей з WebMoney. За останній час були виявленні численні випадки переказу значних сум коштів з гаманців WebMoney. Кілька джерел указують на dll-файл вірусу, що краде реквізити і ключі користувачів.

За повідомленням chip.com.ua, Microsoft призиває прийняти закон про захист персональних даних. До Дня захисту персональних даних Федеральна торгова комісія США провела вже другий круглий стіл “Вивчення конфіденційності”.

У ході круглого столу пролунала думка про те, що регулювання доступності приватної інформації повинне забезпечуватися зусиллям політиків, регулуючих органів і технологічних компаній, а також законодавчою базою. Протягом багатьох років Microsoft виступає за прийняття законодавства про конфіденційність у США. Це виглядає доволі кумедно, коли компанія, що розробила найбільш діряві браузер та ОС (та має багато іншого дірявого софту), починає турбуватися про безпеку користувачів Інтернет.

Інфіковані сайти №16

19:13 16.02.2010

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://smobile.com.ua - інфекція була виявлена 15.12.2009. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 1 раз протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
  • http://megabite.com.ua - інфекція була виявлена 15.12.2009. Зараз сайт не входить до переліку підозрілих.
  • http://oa.net.ua - інфекція була виявлена 14.02.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 1 раз протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
  • http://despra.cn.ua - інфекція була виявлена 07.12.2009. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 1 раз протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
  • http://ibrok.com.ua - інфекція була виявлена 14.02.2010. Зараз сайт входить до переліку підозрілих.

Добірка уразливостей

15:21 16.02.2010

В даній добірці уразливості в веб додатках:

  • Sun Java Web Start (JWS ) GIF Decoding Heap Corruption Vulnerability (деталі)
  • Sun Java Runtine Environment (JRE) Type1 Font Parsing Integer Signedness Vulnerability (деталі)
  • SQL Injection vulnerabilities in Subdreamer CMS (деталі)
  • Geeklog <= 1.6.0sr1 - Remote Arbitrary File Upload (деталі)
  • Exodus v0.10 uri handler arbitrary parameter injection (деталі)
  • Radvision’s Scopia Cross Site Scripting Vulnerabilities (деталі)
  • Cuteflow Version 2.10.3 “edituser.php” Security Bypass Vulnerability (деталі)
  • Infinity <= v2.X.X (Local File Disclosure/Auth Bypass) Vulnerabilities (деталі)
  • Multiple security issues in Open Auto Classifieds version <= 1.5.9 (деталі)
  • Multiple vulnerabilities in SquirrelMail (деталі)

Вийшли WordPress 2.8.5 та 2.8.6

22:28 15.02.2010

У жовтні, 20.10.2009, вийшла нова версія WordPress 2.8.5.

WordPress 2.8.5 це секюріті випуск 2.8 серії. В ньому розробники зробили різноманітні секюріті покращення, щоб зробити движок більше безпечним. Зокрема була виправлена Denial of Service уразливість через Trackback та покращений код системи стосовно виконання php-коду в змінних та аплоадера, а також прибрані два старих імпортера даних тегів.

А вже в листопаді, 12.11.2009, вийшла нова версія WordPress 2.8.6.

WordPress 2.8.6 це новий секюріті випуск 2.8 серії. В якому виправлені дві Cross-Site Scripting уразливості.