СБУ припинила діяльність компанії, що поширювала віруси

18:32 15.02.2010

Прес-служба СБУ повідомляє, що спільними зусиллями співробітників Служби безпеки України й американських партнерів їм удалося викрити київську філію однієї з міжнародних компаній.

Компанія, назва якої не розголошується, займалася створенням і поширенням у глобальній Мережі шкідливого ПЗ. Штат компанії нараховував близько 400 співробітників у своєму київському представництві. Керували компанією громадяни США.

Представники СБУ повідомляють, що насправді київські співробітники навіть і не підозрювали, що їхні праці компанія використовує з метою створення комп’ютерних вірусів і зловмисного ПЗ. Пізніше їхня робота застосовувалася для інфікування комп’ютерів і створення бот-мереж.

Повідомляється, що після проведення оперативно-розшукових мір у Мережі заблокували численні ресурси, організаторам співтовариства правоохоронці висунули обвинувачення в шахрайстві. У справі ведеться розслідування.

По матеріалам http://itua.info.

P.S.

Даний випадок нагадує фільм “Міцний Горішок 4″, коли програмісти не знали, що саме за програми вони створюють і що їхні розробки використовуються в злочинних цілях. Подібні заяви виглядають несерйозно. Вже в “Die Hard 4″ це виглядало несуразністю сюжета, що вже казати про реальне життя.

А от те, що цілі компанії, в тому числі й міжнародні, займаються створенням вірусів, це звичайно цікаво :-) . Це демонструє розвиток сфери кіберзлочинності. До того ж, судячи з опису, розробка вірусів йшла на аутсорсінг (тобто аутсорсінг почав використовуватися й в сфері розробки шкідливого програмного забезпечення).

Добірка експлоітів

15:24 15.02.2010

В даній добірці експлоіти в веб додатках:

  • PHP Live! <= 3.2.2 (questid) Remote SQL Injection Vulnerability (деталі)
  • Scripteen Free Image Hosting Script 2.3 SQL Injection Exploit (деталі)
  • Deonixscripts Templates Management 1.3 SQL Injection Vulnerability (деталі)
  • Xoops Celepar Module Qas (codigo) SQL Injection Vulnerability (деталі)
  • SaphpLesson v4.0 (Auth Bypass) SQL Injection Vulnerability (деталі)
  • iWiccle 1.01 (LFI/SQL) Multiple Remote Vulnerabilities (деталі)
  • stftp <= 1.10 (PWD Response) Remote Stack Overflow PoC (деталі)
  • URA 3.0 (cat) remote SQL injection Vulnerability (деталі)
  • GarageSalesJunkie (SQL/XSS) Multiple Remote Vulnerabilities (деталі)
  • AlumniServer v-1.0.1 Blind SQLi Exploit (деталі)

Хакерська активність в Уанеті в 2 півріччі 2009

21:33 13.02.2010

Пропоную ознайомитися зі звітом про хакерську активність в Уанеті в другому півріччі 2009 року.

За другу половину минулого року хакери в Уанеті вели себе дуже активно. Якщо за другу половину 2008 року в Уанеті було проведено 123 атаки на веб сайти, за першу половину 2009 року - 129 атак, то за другу половину 2009 року - вже 144 атака на веб сайти. Що говорить про збільшення активності хакерів в другій половині минулого року, як порівняно з аналогічним періодом 2008 (збільшення на 17,1%), так і порівняно з першою половиною 2009 (збільшення на 11,6%).

У даному звіті подана інформація про діяльність хакерів в Уанеті за наступні шість місяців 2009 року - за період з 01.07.2009 по 31.12.2009.

За цей час були взломані наступні сайти:

  • сайт solos.bestcrimea.com (хакерами з Hackerz Morocco) - 01.07.2009
  • сайт www.globo.com.ua (хакером M0µ34d) - 01.07.2009
  • сайт rock-band.at.ua (хакером banderbas) - 02.07.2009
  • сайт arbooz.com.ua (хакерами з dns team) - 02.07.2009
  • сайт www.umm.ua (хакерами з Azerbaijan Attacker Team) - 09.07.2009
  • сайт antikvar.com.ua (хакерами з AYYILDIZ TEAM) - 11.07.2009
  • сайт www.columbia-rus.com (хакером Dietime) - 12.07.2009
  • сайт www.mediainfotour.ua (хакером Big Chief) - 14.07.2009
  • сайт www.inter.criminology.org.ua (хакером 007_el_turco) - 15.07.2009
  • сайт tbs-pvp.org.ua (хакерами з ISLAMIC GHOSTS TEAM) - 15.07.2009
  • сайт blog.djmagazin.com.ua (хакерами з ISLAMIC GHOSTS TEAM) - 15.07.2009
  • сайт 4seasons.dn.ua (хакерами з ISLAMIC GHOSTS TEAM) - 15.07.2009
  • сайт bmw.odessa.ua (хакерами з ISLAMIC GHOSTS TEAM) - 15.07.2009
  • сайт www.freefat.com.ua (хакерами з Azerbaijan Attacker Team) - 16.07.2009
  • сайт www.yun-press.kiev.ua (хакером Cyber_945) - 17.07.2009
  • сайт www.transammiak.com.ua (хакерами з Kosova Defacers Group) - 19.07.2009
  • сайт www.pediatria.com.ua (хакером aLb-k1LL3r) - 20.07.2009
  • сайт media.ruleless.net (хакерами з Azerbaijan Attacker Team) - 22.07.2009
  • сайт borusyk2music.org.ua (хакерами з Azerbaijan Attacker Team) - 22.07.2009
  • сайт moral.gov.ua (невідомими хакерами) - 22.07.2009 - похаканий державний сайт
  • сайт www.promkomplect.com.ua (хакером Hero Aze) - 23.07.2009
  • сайт prado-studio.com (хакером hekar zrar) - 25.07.2009
  • DDoS атака на www.wmzua.com (невідомими хакерами) - 26.07.2009
  • сайт www.goldenpro.com.ua (хакером ALFONSO) - 27.07.2009
  • сайт bannerok.com.ua (хакером ALFONSO) - 30.07.2009
  • сайт goodmusic.com.ua (хакером DeMuRe) - 31.07.2009
  • сайт www.btlka.com.ua (хакером ALFONSO) - 01.08.2009
  • сайт faizv2.wen.su (хакером bunglon_putih) - 05.08.2009
  • сайт fitofarm.ua (хакерами з ISLAMIC GHOSTS TEAM) - 07.08.2009
  • сайт www.virtlibrary.dp.ua (хакерами Google і Leon) - 10.08.2009
  • сайт becks.com.ua (хакером cHyK0) - 10.08.2009
  • сайт www.edina-rodina.org (хакерами з Kosova Elite Hackers) - 11.08.2009
  • сайт landbuild.org.ua (хакерами з Azerbaijan Attacker Team) - 11.08.2009
  • сайт www.porsche-club.com.ua (хакером Arfaoui FirAs) - 14.08.2009
  • сайт home-saki.net.ua (хакерами Digitalterrorist і f0[x]c0d) - 15.08.2009
  • сайт ildiving.org (хакером HEXB00T3R) - 17.08.2009
  • сайт mida.org.ua (хакерами myL0v3, JixSaW і Ghostturk) - 18.08.2009
  • сайт diagnostika.net.ua (хакером kaMtiEz) - 18.08.2009
  • сайт agileee.org (хакерами з Azerbaijan Attacker Team) - 21.08.2009
  • сайт cs-dance.com.ua (хакером AsSerT) - 21.08.2009
  • сайт www.komfort-s.org.ua (хакерами з Azerbaijan Attacker Team) - 22.08.2009
  • сайт www.busel.ua (хакерами з Azerbaijan Attacker Team) - 22.08.2009
  • сайт dev-team.org.ua (хакерами з Azerbaijan Attacker Team) - 23.08.2009
  • сайт www.ukrchrist.org (хакерами Nicky Mc, DarKHacker і Netw0rk-k1LL3r) - 24.08.2009
  • сайт csep.org.ua (хакерами Nicky Mc і DarKHacker) - 24.08.2009
  • сайт www.matrasik.org.ua (хакерами з Azerbaijan Attacker Team) - 25.08.2009
  • сайт tribaldance.com.ua (хакером m33) - 25.08.2009
  • сайт www.zuli.org (хакерами By-Taka і RevoLLe) - 25.08.2009
  • сайт eko-mc.at.ua (хакером Poiuty) - 25.08.2009
  • сайт micro-win.com (хакером fLoMaster) - 27.08.2009
  • сайт tavrida.in.ua (хакером moroccan-alien) - 27.08.2009
  • сайт www.arhimas.com (хакерами з Azerbaijan Attacker Team) - 28.08.2009
  • сайт ezobooks.com (хакером ALFONSO) - 30.08.2009
  • сайт www.front-zmin.org (хакерами з Ukrainian Hackers Team) - 02.09.2009
  • сайт www.arseniy.org (хакерами з Ukrainian Hackers Team) - 02.09.2009
  • сайт mygreen.org.ua (хакерами з Azerbaijan Attacker Team) - 03.09.2009
  • сайт ksvolodar.com (хакерами з ParsiHacker Security Team) - 05.09.2009
  • сайт www.sommelier.dn.ua (хакерами з ISLAMIC GHOSTS TEAM) - 06.09.2009
  • сайт chilly.com.ua (хакером GUARD_FB) - 06.09.2009
  • сайт dtc.dn.ua (хакерами з ISLAMIC GHOSTS TEAM) - 06.09.2009
  • форум сайта hacker-pro.net (хакерами GrandMaster & Oza) - 08.09.2009
  • сайт svyatograd.com.ua (хакерами з ISLAMIC GHOSTS TEAM) - 08.09.2009
  • сайт avanguard.halogen.kharkov.ua (хакерами з Ashiyane Digital Security Team) - 08.09.2009
  • сайт smagin.com.ua (хакером Dietime) - 09.09.2009
  • сайт aeclub.net (хакером Georgian1115) - 11.09.2009
  • сайт www.bob.com.ua (хакером ProwL) - 14.09.2009
  • сайт guides.org.ua (хакером AYDIN) - 18.09.2009
  • сайт inet-mag.com.ua (хакером moroccan-alien) - 18.09.2009
  • сайт pascha.ukrchrist.org (хакерами Nicky Mc, DarKHacker і Netw0rk-k1LL3r) - 18.09.2009
  • сайт softprosto.com.ua (хакером Cyb3rking) - 18.09.2009
  • сайт bogolife.at.ua (хакером TH3_H4TTAB) - 18.09.2009
  • сайт yanivgames.at.ua (хакером TH3_H4TTAB) - 19.09.2009
  • сайт petdnepr.at.ua (хакером TH3_H4TTAB) - 23.09.2009
  • сайт tlumach.at.ua (хакером TH3_H4TTAB) - 25.09.2009
  • сайт www.greenparty.ua (хакерами з FRONT ZMIN h4ck t34m) - 28.09.2009
  • сайт casinoalmaz.com (хакером milano) - 28.09.2009
  • DDoS атака на www.intexchange.com (невідомими хакерами) - 29.09.2009
  • сайт myadvert.com.ua (хакером ALFONSO) - 04.10.2009
  • сайт www.portfo.com.ua (хакером ALFONSO) - 04.10.2009
  • сайт www.partyofregions.org.ua (хакерами з FRONT ZMIN h4ck t34m) - 06.10.2009
  • сайт blch.kiev.ua (хакерами з FRONT ZMIN h4ck t34m) - 07.10.2009
  • сайт www.onko.kiev.ua (хакером Bejamz) - 07.10.2009
  • сайт globalannex.com (хакерами з KTN) - 08.10.2009
  • сайт ua-hack.com (хакером AyMaN Opel) - 09.10.2009
  • сайт www.wordpress.com.ua (хакерами з GHOST OF IRAQ) - 11.10.2009
  • сайт wordpres.org.ua (хакерами з GHOST OF IRAQ) - 11.10.2009
  • сайт wp.org.ua (хакерами з GHOST OF IRAQ) - 11.10.2009
  • сайт wordpress.org.ua (хакерами з GHOST OF IRAQ) - 11.10.2009
  • сайт shop.briefcases.com.ua (хакерами з ISLAMIC GHOSTS TEAM) - 11.10.2009
  • сайт www.goodprices.info (хакером Bejamz) - 15.10.2009
  • сайт www.kievrealtor.org.ua (хакером ReHiZnER) - 20.10.2009
  • сайт vagdom.com.ua (хакерами з Peace STAR Team) - 21.10.2009
  • сайт www.crown.org.ua (хакером Kam_06) - 22.10.2009
  • сайт www.artem-mx.com.ua (хакером Kiriku) - 23.10.2009
  • сайт www.grytsenko.com.ua (хакерами з Front Zmin H4ck t34m) - 24.10.2009
  • сайт smoking.co.ua (хакером JuSTaR) - 24.10.2009
  • сайт www.zhvaniya.com (хакерами з Front Zmin H4ck t34m) - 25.10.2009
  • сайт hivideo.com.ua (хакерами Nicky Mc, DarKHacker і Netw0rk-k1LL3r) - 29.10.2009
  • сайт www.foilcom.net (хакером PROF-ANAS) - 29.10.2009
  • сайт bugtrack.begger.org (хакерами holocaust і BlackCAT) - 29.10.2009
  • сайт chic.kiev.ua (хакером mustafa40229) - 30.10.2009
  • сайт soapmaker.biz.ua (хакером CybeR_945) - 31.10.2009
  • сайт baza.in.ua (хакером Palyo34 з 1923Turk-Grup) - 31.10.2009
  • сайт niam-niam.org.ua (хакером CybeR_945) - 31.10.2009
  • сайт ynik.org.ua (хакером Cyber_945) - 31.10.2009
  • DDoS атака на obmen.zt.ua (невідомими хакерами) - 02.11.2009
  • сайт attack-on-web.org (хакером AyMaN OpeL) - 03.11.2009
  • сайт www.labprice.ua (хакерами з ParsiHacker Security Team) - 04.11.2009
  • сайт balkon-info.at.ua (хакером jankiy3) - 09.11.2009
  • сайт ssa.kpi.ua (хакером XUGURX) - 10.11.2009
  • сайт ukrtexstandart.com.ua (хакером AsSerT) - 11.11.2009
  • сайт www.velusk.ucoz.ua (хакером jankiy3) - 12.11.2009
  • сайт plutka.at.ua (хакером jankiy3) - 13.11.2009
  • сайт maarek.org.ua (хакером jankiy3) - 15.11.2009
  • сайт www.horayetsky.lviv.ua (хакером MucaHit) - 15.11.2009
  • сайт naruta.at.ua (хакером jankiy3) - 18.11.2009
  • сайт pray.org.ua (хакером yavuzonder_135) - 22.11.2009
  • сайт fcarsenal.com.ua (хакером AyMaN OpeL) - 22.11.2009
  • DDoS атака на www.president.gov.ua (невідомими хакерами) - 25.11.2009
  • сайт www.hackeruman.com.ua (хакером B.S) - 25.11.2009
  • сайт hyundai.com.ua (хакером Qasim) - 25.11.2009
  • сайт naftusia.net (хакером me) - 26.11.2009
  • сайт www.peremoga.gov.ua (Black SEO) - 27.11.2009 - похаканий державний сайт
  • сайт www.secretland-online.com (хакером Czar) - 27.11.2009
  • сайт oi-ca.org.ua (хакером SALDIRAY) - 28.11.2009
  • сайт www.acmagistral.com.ua (хакером CmTr) - 01.12.2009
  • сайт wolf-clan.com (хакерами з kasper security-Team) - 01.12.2009
  • сайт archtech.com.ua (хакерами з kasper security-team) - 01.12.2009
  • сайт www.hladotech.com.ua (хакером 32rferkipper) - 02.12.2009
  • сайт yoga.kr.ua (хакером Mr.D4rK) - 02.12.2009
  • сайт www.vforum.com.ua (хакером Mr.P3rfekt) - 05.12.2009
  • сайт www.horde.org.ua (хакером ZeLoSKiL) - 06.12.2009
  • сайт www.pv.poltava.ua (хакером Cyb3rking) - 08.12.2009
  • сайт ucheba.in.ua (хакером SALDIRAY) - 09.12.2009
  • сайт carlsenschool.com (хакером Mr.D4rK) - 11.12.2009
  • сайт www.websites.od.ua (хакером SALDIRAY) - 12.12.2009
  • сайт www.ukra.biz (хакером SALDIRAY) - 14.12.2009
  • сайт baterfly.triadas.com.ua (хакером SALDIRAY) - 16.12.2009
  • сайт www.artan.kiev.ua (хакером SALDIRAY) - 17.12.2009
  • сайт www.carillon.kiev.ua (хакером SALDIRAY) - 17.12.2009
  • сайт www.koras.com.ua (хакером marslinio) - 20.12.2009
  • DDoS атака на liqpay.com (невідомими хакерами) - 21.12.2009
  • сайт www.sana-centr.info (хакером Black^Monster) - 21.12.2009
  • сайт www.4ertim.com (хакером FormatXformat) - 22.12.2009
  • сайт dneprzori.com (хакером Black^Monster) - 22.12.2009
  • сайт info.wols.com.ua (хакером Kam_06) - 22.12.2009
  • сайт www.slovoprosvity.org.ua (хакером Dr.HaCkEr) - 23.12.2009
  • форум сайта vvlaw.com.ua (хакерами з GH Team) - 23.12.2009
  • сайт mebel-rodzin.com.ua (хакером Black^Monster) - 24.12.2009
  • сайт www.panbud.com.ua (хакером KuNdUz) - 26.12.2009
  • сайт vnty.vn.ua (хакером Zeus) - 28.12.2009
  • сайт 4life.org.ua (хакером Th3 M4RoC4in GhOsT) - 29.12.2009
  • сайт 22usd.4life.org.ua (хакером Th3 M4RoC4in GhOsT) - 29.12.2009

Також були інфіковані 65 сайтів, які вірогідно були похакані в минулому році.

Інфіковані сайти у другій половині 2009 року: man.gov.ua, kyivobljust.gov.ua, dpa-zp.gov.ua, lisproekt.gov.ua, dpi.gov.ua, sputnikovoe-tv.com.ua, seho.org.ua, cifraweek.com.ua, franko.lviv.ua, ivax.ua, fsetyt.org.ua, donnatravel.kiev.ua, pp.ua, energodar.zp.ua, mobile.lviv.ua, ce.lviv.ua, uhf.com.ua, vip-com.lviv.ua, zalik.org.ua, newsukraine.com.ua, newsforex.org.ua, univ.kiev.ua, microcredit.com.ua, annual-clan.org.ua, playground.org.ua, vip-love.com.ua, bronedvery.com.ua, viptourism.org.ua, stroydetal.crimea.ua, concol.com.ua, kpi.ua, www.i.com.ua/~prophesy, victoria-company.dp.ua, kr-soft-portal.at.ua, khmilnuk.com.ua, posada.com.ua, 7seas-tour.com.ua, elit-design.org.ua, kite.mk.ua, uletno.org.ua, ved.kiev.ua, samex.com.ua, onlinevideo.org.ua, alt-cafe.com.ua, miracle.dn.ua, osh.org.ua, areals.org.ua, smartsoft.in.ua, forvard.ucoz.ua, vavrynyuk.com.ua, 4life.com.ua, vokruge.in.ua, luchesk.com.ua, heraldry.com.ua, i.com.ua, robotazp.com.ua, tmcltd.com.ua, travel.kiev.ua, colorcenter.com.ua, rodnik.com.ua, smobile.com.ua, megabite.com.ua, despra.cn.ua, norrest.com.ua та gazeta.ua.

Рейтинг хакерів (TOP-10):

  1. Azerbaijan Attacker Team (за взлом 12 сайтів)
  2. ISLAMIC GHOSTS TEAM (за взлом 9 сайтів)
  3. SALDIRAY (за взлом 7 сайтів)
  4. ALFONSO (за взлом 6 сайтів)
  5. Front Zmin H4ck t34m (за взлом 5 сайтів)
  6. jankiy3 (за взлом 5 сайтів)
  7. TH3_H4TTAB (за взлом 4 сайтів)
  8. Cyber_945 (за взлом 4 сайтів)
  9. GHOST OF IRAQ (за взлом 4 сайтів)
  10. Black^Monster (за взлом 3 сайтів)

Найближчим часом підведу підсумки активності хакерів в Уанеті за 2009 рік.

P.S.

Після публікації звіту я виявив ще одинадцять покаханих сайтів (carlsenschool.com, www.panbud.com.ua, diagnostika.net.ua, wordpres.org.ua, wp.org.ua, wordpress.org.ua, attack-on-web.org, fcarsenal.com.ua, www.peremoga.gov.ua, www.horde.org.ua і vvlaw.com.ua) та п’ять сайтів інфікованих в 2009 році (smobile.com.ua, megabite.com.ua, despra.cn.ua, norrest.com.ua і gazeta.ua), які додав до переліку взломаних та інфікованих сайтів.

Численні уразливості в Google Chrome

19:14 13.02.2010

Виявлені численні уразливості в Google Chrome, що дозволяють віддаленому користувачу зробити неавторизовану зміну даних, одержати доступ до важливих даних і скомпрометувати цільову систему.

Уразливі версії: Google Chrome версії до 4.0.249.89.

1. Уразливість існує через дві помилки при одержанні доменного імені та при інтерпретації сконфігурованих списків проксі серверів.

2. Уразливість існує через численні цілочисленні переповнення у механізмі v8.

3. Уразливість існує через невідому помилку при обробці тегів ruby.

4. Уразливість існує через помилку при обробці тегів iframe.

5. Уразливість існує через невідому помилку при відображенні доменного імені в діалоговому вікні HTTP аутентифікації.

6. Цілочисленне переповнення виявлене при десеріализації повідомлень, отриманих з пісочниці.

  • Множественные уязвимости в Google Chrome (деталі)

Добірка уразливостей

15:23 13.02.2010

В даній добірці уразливості в веб додатках:

  • Firebird SQL op_connect_request main listener shutdown vulnerability (деталі)
  • New zope2.10/zope2.9 packages fix arbitrary code execution (деталі)
  • Piwigo SQL Injection Vulnerability - Security Advisory (деталі)
  • DUgallery 3.0 / Remote Admin Bug (деталі)
  • OpenJDK vulnerabilities (деталі)
  • Drupal flag module xss vulnerability (деталі)
  • Vtiger CRM 5.0.4 Multiple Vulnerabilities (деталі)
  • Sun Java Runtime Environment (JRE) Pack200 Decompression Integer Overflow Vulnerability (деталі)
  • Sun Java Web Start (JWS ) PNG Decoding Integer Overflow Vulnerability (деталі)
  • Sun Java Runtine Environment (JRE) GIF Decoding Heap Corruption Vulnerability (деталі)

Уразливість на blogmarks.net

23:58 12.02.2010

У червні, 29.06.2009, я знайшов Cross-Site Scripting уразливість на проекті http://blogmarks.net. Про що найближчим часом сповіщу адміністрацію проекту.

XSS:

Це Encrypted XSS уразливість, подібна до уразливостей на ebay.com та yahoo.com. Тільки в даному випадку в якості шифрування використовується рекурсивний енкодінг (recursive encoding).

Розміщення бекдору через phpMyAdmin

21:13 12.02.2010

Продовжуючи розпочату традицію, після попереднього відео про захоплення сервера через SQL Injection, пропоную новий відео секюріті мануал. Цього разу відео про розміщення бекдору через phpMyAdmin. Рекомендую подивитися всім хто цікавиться цією темою.

Injecting a Backdoor via PhpMyAdmin

В даному відео ролику демонструється використання phpMyAdmin, доступ до його отриманий через різноманітні уразливості (в тому числі й через відсутність обмежень на доступ до веб додатку), для виконання SQL команд для розміщення бекдору на сервері. А через бекдор відбувається захоплення сервера. Раніше я вже наводив відео про захоплення сервера з СУБД SQL Server та MySQL через SQL Injection.

Для цього на сервер через phpMyAdmin заливається шел (простий шел, подібний до мого MustLive Remote Shell). Після чого додається новий акаунт адміністратора в систему. Рекомендую подивитися дане відео для розуміння SQL Injection атак та ризиків розміщення на сайті додактів для роботи з БД (таких як phpMyAdmin та інших).

Уразливість в phpAdsNew, OpenAds та OpenX

19:32 12.02.2010

11.12.2009

У квітні, 23.04.2009, я знайшов Cross-Site Scripting уразливість в системах phpAdsNew, OpenAds та OpenX. Дану уразливість виявив на багатьох сайтах в Інтернеті. Про що найближчим часом сповіщу розробників систем.

Раніше я вже писав про уразливості в OpenX.

Детальна інформація про уразливість з’явиться пізніше. Спочатку повідомлю розробникам даних веб додатків.

12.02.2010

В банерних системах phpAdsNew, OpenAds та OpenX можлива XSS атака через параметр clickTAG у флеш баннерах. Про подібні уразливості я писав в своїй статті XSS уразливості в 8 мільйонах флеш файлах.

XSS:

http://site/path/banner.swf?clickTAG=javascript:alert('XSS')

Уразливі всі версії phpAdsNew, OpenAds та OpenX. Розробники прийняли дану уразливість до відома.

Добірка експлоітів

15:29 12.02.2010

В даній добірці експлоіти в веб додатках:

  • Joomla Component com_joomloads (packageId) SQL Injection Vuln (деталі)
  • Basilic 1.5.13 (index.php idAuthor) SQL Injection Vulnerability (деталі)
  • PHP Live! 3.2.1/2 (x) Remote Blind SQL Injection Exploit (деталі)
  • Joomla Extension UIajaxIM 1.1 JavaScript Execution Vulnerability (деталі)
  • Million-Dollar Pixel Ads Platinum (SQL/XSS) Multiple Vulnerabilities (деталі)
  • WzdFTPD <= 8.0 Remote Denial of Service Exploit (деталі)
  • Pixaria Gallery 2.3.5 (file) Remote File Disclosure Exploit (деталі)
  • Scripteen Free Image Hosting Script 2.3 Insecure Cookie Handling Vuln (деталі)
  • Clip Bucket <= 1.7.1 Insecure Cookie Handling Vulnerability (деталі)
  • FretsWeb 1.2 (name) Remote Blind SQL Injection Exploit (деталі)

Похакані сайти №83

22:48 11.02.2010

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://www.byut.com.ua (невідомими хакерами) - 07.02.2010 - DDoS атака на сайт БЮТ
  • http://www.tymoshenko.ua (невідомими хакерами) - 07.02.2010, зараз сайт вже виправлений адмінами
  • http://www.tropical.com.ua (хакером FormatXFormaT) - 28.01.2010, зараз сайт вже виправлений адмінами
  • http://www.byut.dn.ua - (хакером Palyo34 з 1923Turk)
  • http://www.kana.dp.ua (хакером Black^Monster)

Окрім атак на два сайти Тимошенко - www.byut.com.ua та www.tymoshenko.ua, також виявляється був взломаний і www.byut.dn.ua - донецький сайт БЮТ (ВО “Батьківщина”). Який все ще знаходиться в дефейснутому стані.