Уразливість в Tagcloud для DLE

23:59 06.02.2010

Раніше я вже писав про уразливість в 3D Cloud для Joomla. Така ж уразливість є і в плагіні Tagcloud для DLE, що використовує tagcloud.swf розроблений автором WP-Cumulus. Про мільйони флешек tagcloud.swf вразливих до XSS атак я згадував у своїй статті XSS уразливості в 34 мільйонах флеш файлах.

У січні, 07.01.2010, я знайшов, а сьогодні додатково дослідив Cross-Site Scripting уразливість в плагіні Tagcloud для DataLife Engine. Про що найближчим часом повідомлю розробникам.

XSS:

http://site/engine/classes/tagcloud/tagcloud.swf?mode=tags&tagcloud=%3Ctags%3E%3Ca+href='javascript:alert(document.cookie)'+style='font-size:+40pt'%3EClick%20me%3C/a%3E%3C/tags%3E

Код виконається при кліку. Це Strictly social XSS.

Також можна провести HTML Injection атаку, в тому числі на ті флешки, де заборонені (у флешках чи через WAF) javascript та vbscript URI в параметрі tagcloud.

HTML Injection:

http://site/engine/classes/tagcloud/tagcloud.swf?mode=tags&tagcloud=%3Ctags%3E%3Ca+href='http://websecurity.com.ua'+style='font-size:+40pt'%3EClick%20me%3C/a%3E%3C/tags%3E

Уразливі всі версії плагіна Tagcloud.

Новини: Google і спецслужби США, хакери в Східній Європі та заражені аддони для Firefox

22:44 06.02.2010

Пропоную вашій увазі добірку цікавих новин на тему безпеки.

За повідомленням www.ea-ua.info, Google планує співпрацювати з розвідкою США. Інтернет-гігант Google та агентство США, відповідальне за зовнішню електронну розвідку та безпеку американської частини Інтернет, згідно з повідомленням, близькі досягення угоди про співробітництво у справі посиленого захисту кібер-простору.

Як повідомляється, угода між Google та Агентством з питань національної безпеки передбачає співпрацю обох структур в розслідуванні китайських кібер-атак. Раніше я вже писав, що на початку року була проведена Операція Аврора спрямована проти Гугла та ряду інших американських компаній.

За повідомленням www.securitylab.ru, самі небезпечні хакерські угруповання сформувалися в Східній Європі. Ще в 2007 році журнал Information Week опублікував статтю про те, як працює “хакерська економіка”. Як зазначається в статті, особливо небезпечні хакерські угруповання сформувалися в Східній Європі, тобто в Бєларусі, Росії, Румунії та інших країнах регіону.

За повідомленням www.securitylab.ru, аддони для Firefox заражені троянськими програмами. Компанія Mozilla сьогодні випустила два екстрених бюлетені по інформаційній безпеці, де говориться про появу в каталозі аддонів для браузера Firefox, заражених троянськими програмами.

Зазначу, що ще в 2007 році я передбачив можливість розповсюдження інфікованих або зловмисних плагінів та аддонів для браузерів Мозіли через їхній офіційний сайт. Лише зараз Мозіла виявила подібний випадок, хоча цілком можливо, що подібні аддони з троянами могли бути й раніше.

Відео про Операцію Аврора

19:29 06.02.2010

Наприкінці грудня 2009 року - початку січня 2010 року відбулася хакерська атака, що отримала назву Операція Аврора (Operation Aurora). Дана атака проводилася проти Google та ряду інших американських компаній.

Ось декілька відео про Операцію Аврора:

McAfee Operation Aurora Overview

The Operation Aurora Internet Explorer exploit - live!

The «Aurora» IE Exploit in Action

В даних відео роликах розповідається про саму Операцію Аврора та демонструється використання експлоіта для Internet Explorer, що використовувався під час даної атаки.

Добірка уразливостей

16:10 06.02.2010

В даній добірці уразливості в веб додатках:

  • SUN / Oracle JVM Remote code execution (деталі)
  • openjdk-6 vulnerabilities (деталі)
  • Sun Java Updates for Multiple Vulnerabilities (деталі)
  • Sun Java Web Start and Applet Multiple Sandbox Bypass Vulnerabilities (деталі)
  • Sun Java AWT Library Sandbox Violation Vulnerability (деталі)
  • Discloser 0.0.4-rc2 SQL Injection Vulnerability (деталі)
  • SQL Injection in CS-Cart (деталі)
  • Vulnerability in phpmyadmin (деталі)
  • SlideShowPro Director File Disclosure Vulnerability (деталі)
  • OpenCms (7.5.0) - Vulnerability: Cross-Site Scripting, Phishing Through Frames, Application Error (деталі)

Похакані сайти №82

22:46 05.02.2010

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://www.avtoplaza.ua (хакером DANYAR) - 28.01.2010, зараз сайт вже виправлений адмінами
  • http://forum.jedi.com.ua (хакером ME) - 28.01.2010, зараз форум вже виправлений адмінами
  • http://www.lvivua.com (Realold Mucked)
  • http://www.crimeaapartment.com (хакером Juni-oR) - 28.01.2010, зараз сайт вже виправлений адмінами
  • http://sport.webteka.com (хакером FormatXFormaT) - 02.02.2010, зараз сайт вже виправлений адмінами

Уразливість на www.darkreading.com

19:05 05.02.2010

25.08.2009

У січні, 05.01.2009, я знайшов Cross-Site Scripting уразливість на проекті http://www.darkreading.com (новинний сайт, що пише про безпеку). Про що найближчим часом сповіщу адміністрацію проекту.

Детальна інформація про уразливість з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.

05.02.2010

XSS:

Дана уразливість вже виправлена.

Добірка експлоітів

15:22 05.02.2010

В даній добірці експлоіти в веб додатках:

  • PHP Live! 3.2.1/2 (x) Remote Blind SQL Injection Vulnerability (деталі)
  • VS PANEL 7.5.5 (results.php Cat_ID) SQL Injection Vulnerability (деталі)
  • WebVision 2.1 (news.php n) Remote SQL Injection Exploit (деталі)
  • Joomla Component Jobline <= 1.3.1 Blind SQL Injection Vulnerability (деталі)
  • Good/Bad Vote (XSS/LFI) Multiple Remote Vulnerabilities (деталі)
  • Ger Versluis 2000 5.5 24 SITE_fiche.php SQL Injection Vulnerability (деталі)
  • Battle Blog 1.25 Auth Bypass SQL Injection / HTML Injection Vulns (деталі)
  • GBook 1.6 (mes_id) Remote SQL Injection Vulnerability (деталі)
  • RadNICS Gold v5 Multiple Remote Vulnerabilities (деталі)
  • BLIND SQLi exploit Open Biller 0.1 (деталі)

Численні уразливості в Microsoft Internet Explorer

21:33 04.02.2010

Виявленні численні уразливості в Microsoft Internet Explorer.

Уразливі продукти: Microsoft Internet Explorer 6, 6 SP1, 7 і 8 на Windows 2000 Server, Windows 2000 Professional, Windows XP, Windows 2003 Server, Windows Vista, Windows 2008 Server, Windows 7.

Численні пошкодження пам’яті, виконання коду.

  • Microsoft Internet Explorer HTML Layout Engine Uninitialized Memory Vulnerability (деталі)
  • Microsoft Internet Explorer IFrame Attributes Circular Reference Dangling Pointer Vulnerability (деталі)
  • Microsoft Internet Explorer CSS Race Condition Code Execution Vulnerability (деталі)
  • Microsoft Internet Explorer XHTML DOM Manipulation Memory Corruption Vulnerability (деталі)
  • Microsoft Security Bulletin MS09-072 - Critical Cumulative Security Update for Internet Explorer (976325) (деталі)

Безпека e-commerce сайтів в Уанеті №2

19:13 04.02.2010

Продовжу своє дослідження безпеки e-commerce сайтів в Уанеті.

Веб сайти, що займаються електронною комерцією (e-commerce), повинні дбати про свою безпеку. Бо вони заробляють гроші на своїй онлайн діяльності і будь-які проблеми з безпекою на їх сайтах можуть їм коштувати фінансових втрат.

Але нажаль e-commerce сайти в Уанеті достатньо діряві, бо власники цих сайтів за безпекою особливо не слідкують.

В себе в новинах я писав про уразливості на наступних аукціонах та сайтах банків:

Стосовно атак на сайти онлайн магазинів та платіжних систем, я вже писав про DDoS атаки на обмінники електронних валют (www.wmzua.com, www.intexchange.com і obmen.zt.ua) та писав про DDoS атаку на сайт системи LiqPAY.

А також згадував про взломані сайти онлайн магазинів в Уанеті:

Та згадував про інфіковані комерційні сайти:

Так що українським e-commerce сайтам є куди покращувати свою безпеку.

Добірка уразливостей

15:25 04.02.2010

В даній добірці уразливості в веб додатках:

  • iPhone Configuration Web Utility 1.0 for Windows Directory Traversal (деталі)
  • DOMPDF Arbitrary File Read <= 0.5.1 (деталі)
  • IXXO Cart! Standalone and Joomla Component SQL Injection (деталі)
  • Remote File Inclusion in aiocp (деталі)
  • Microsoft SQL Server 2000 sp_replwritetovarbin limited memory overwrite vulnerability (деталі)
  • Microsoft SQL Server 2005 sp_replwritetovarbin memory overwrite (деталі)
  • Blink Blog System Authentication Bypass (деталі)
  • XOOPS Multiple Cross-Site Scripting Vulnerabilities - Security Advisory (деталі)
  • fetchmail security announcement fetchmail-SA-2009-01 (CVE-2009-2666) (деталі)
  • New fetchmail packages fix SSL certificate verification weakness (деталі)