18:26 11.02.2010
За повідомленням www.securitylab.ru, сайт БЮТ та персональна сторінка прем’єр-міністра Юлії Тимошенко 7 лютого піддалися атакам хакерів. Дані атаки були пов’язані з проведення 7 лютого другого туру виборів президента в Україні.
Спочатку відбулася DDoS атака на сайт БЮТ http://www.byut.com.ua і доступ до нього був заблокований. Працездатність сайта була відновлена через декілька годин.
Потім хакери атакували вже персональну сторінку Юлії Тимошенко http://www.tymoshenko.ua. Замість стартової сторінки на сайті було розміщене повідомлення під заголовком “Все пропало! Ти програла!”. Через деякий час робота сайта була відновлена.
Даний взлом продовжив серію взломів сайтів політичних партій та кандидатів в президенти, що мала місце восени минулого року.
Опубліковано в Новини | 16 Коментарів »
16:09 11.02.2010
В даній добірці уразливості в веб додатках:
- SmbClientParser Perl module allows remote command execution (деталі)
- Chavoosh CMS SQL Injection Vulnerability (деталі)
- JibberBook GuestBook 2.3 Multiple Vulnerabilities (деталі)
- Plume CMS Multiple SQL Injection Vulnerabilities - Security Advisory (деталі)
- Sql injection in OCS Inventory NG Server 1.2.1 (деталі)
- Marvell Driver Malformed Association Request Vulnerability (деталі)
- Drupal Print Module Multiple Vulnerabilities (деталі)
- Naroun ADSL-Tools authentication Bypass (деталі)
- Elkapax CMS Cross site scripting vulnerability (деталі)
- Multiple XSRF in DD-WRT (Remote Root Command Execution) (деталі)
Опубліковано в Уразливості | Без Коментарів »
18:38 10.02.2010
01.09.2009
У січні, 16.01.2009, я знайшов Cross-Site Scripting та Insufficient Anti-automation уразливості на проекті http://www.novoteka.ru (пошуковець по новинам). Про що найближчим часом сповіщу адміністрацію проекту.
Раніше я вже писав про уразливість на www.novoteka.ru.
Детальна інформація про уразливості з’явиться пізніше.
10.02.2010
XSS:
Insufficient Anti-automation:
http://www.novoteka.ru/register?stdmode=1
На сторінці реєстрації немає захисту від автоматизованих запитів (капчі).
Дані уразливості досі не виправлені.
Опубліковано в Уразливості | Без Коментарів »
16:08 10.02.2010
В даній добірці експлоіти в веб додатках:
- DD-WRT (httpd service) Remote Command Execution Vulnerability (деталі)
- Meta Search Engine Script (url) Local File Disclosure Vulnerability (деталі)
- phpDirectorySource (XSS/SQL) Multiple Remote Vulnerabilities (деталі)
- AnotherPHPBook (APB) v.1.3.0 (Auth Bypass) SQL Injection Vulnerability (деталі)
- Phorum <= 5.2.11 Permanent Cross Site Scripting Vulnerabilities (деталі)
- GLinks 2.1 (cat) Remote Blind SQL Injection Vulnerability (деталі)
- e107 Plugin my_gallery 2.4.1 readfile() Local File Disclosure Exploit (деталі)
- AWCM 2.1 Local File Inclusion / Auth Bypass Vulnerabilities (деталі)
- PHP Melody 1.5.3 Remote File Upload Injection Vulnerability (деталі)
- (GET var ‘name’) BLIND SQL INJECTION EXPLOIT FretsWeb 1.2 (деталі)
Опубліковано в Експлоіти | Без Коментарів »
22:43 09.02.2010
Виявлена можливість витоку інформації в Microsoft Internet Explorer.
Уразливі продукти: Microsoft Internet Explorer 5.01, 6, 6 SP1, 7 і 8 на Windows 2000 Server, Windows 2000 Professional, Windows XP, Windows 2003 Server, Windows Vista, Windows 2008 Server, Windows 7.
Можна одержати файли з комп’ютера користувача через уразливості URLMON і динамічні теги OBJECT.
- Internet Explorer Dynamic OBJECT tag and URLMON sniffing vulnerabilities (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
19:04 09.02.2010
Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.
- http://travel.kiev.ua - інфекція була виявлена 29.11.2009. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 1 раз протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
- http://santechshara.com - інфекція була виявлена 09.02.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 4 рази протягом останніх 90 днів. Зараз сайт входить до переліку підозрілих.
- http://colorcenter.com.ua - інфекція була виявлена 24.11.2009. Зараз сайт не входить до переліку підозрілих.
- http://rodnik.com.ua - інфекція була виявлена 29.12.2009. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 2 рази протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
- http://listelli.com.ua - інфекція була виявлена 06.02.2010. Частина цього сайта була внесена до переліку сайтів із підозрілою активністю 1 раз протягом останніх 90 днів. Зараз сайт не входить до переліку підозрілих.
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
16:15 09.02.2010
В даній добірці уразливості в веб додатках:
- Sun Java JRE TrueType Font Parsing Integer Overflow Vulnerability (деталі)
- Sun Java JRE Pack200 Decompression Integer Overflow Vulnerability (деталі)
- Sun Java Web Start GIF Decoding Memory Corruption Vulnerability (деталі)
- Sun Java JRE TrueType Font Parsing Heap Overflow Vulnerability (деталі)
- Java Web Start File Inclusion via System Properties Override (деталі)
- Spiceworks Multiple Vulnerabilities (XSS & CSRF) (деталі)
- Ticket Subject Persistent XSS in Kayako SupportSuite (деталі)
- Papoo CMS: Authenticated Arbitrary Code Execution (деталі)
- XSS in SqLiteManager (деталі)
- SAP Netweaver UDDI - XSS Security Vulnerability (деталі)
Опубліковано в Уразливості | Без Коментарів »
22:43 08.02.2010
Сьогодні вийшла нова версія програми MustLive/BPG MySQL Perl/CGI Client v1.08.
В новій версії 1.08:
- Покращив фільтрацію XSS.
- Додав в файл конфігурації опцію $show_sqlform для налаштування виведення форми “SQL запит до Бази Даних”, з метою протидії можливим SQL Injection атакам (зокрема через CSRF).
- Додав перевірку існування запису в БД (по ключовому полю) при його редагуванні.
Додаткова інформація про MySQL Perl/CGI Client в розділі Онлайн інструменти.
Опубліковано в Новини сайту, Програми | Без Коментарів »
18:19 08.02.2010
Виявлене пошкодження пам’яті в Google Chrome.
Уразливі версії: Google Chrome 3.0.
Використання після звільнення при обробці блокованих спливаючих вікон.
- Google Chrome Pop-Up Block Menu Handling Vulnerability (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
15:26 08.02.2010
В даній добірці експлоіти в веб додатках:
- RadLance Gold 7.5 Multiple Remote Vulnerabilities (деталі)
- RadBIDS GOLD v4 Multiple Remote Vulnerabilities (деталі)
- MCshoutbox 1.1 (SQL/XSS/Shell) Multiple Remote Vulnerabilities (деталі)
- MiniCWB 2.3.0 (LANG) Remote File Inclusion Vulnerabilities (деталі)
- Netrix CMS 1.0 Authentication Bypass Vulnerability (деталі)
- Silentum Guestbook 2.0.2 (silentum_guestbook.php) SQL Injection Vuln (деталі)
- powerUpload 2.4 (Auth Bypass) Insecure Cookie Handling Vulnerability (деталі)
- E-Xoopport 3.1 Module MyAnnonces (lid) SQL Injection Vulnerability (деталі)
- Alibaba-clone CMS (SQL/bSQL) Remote SQL Injection Vulnerabilities (деталі)
- BLIND SQLi exploit S-CMS <= v-2.0 Beta3 (деталі)
Опубліковано в Експлоіти | Без Коментарів »