Похакані сайти №365

22:47 26.09.2019

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://ukrfish.gov.ua (хакерами з chinafans) - 27.05.2019 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://radekhiv-miskrada.gov.ua (хакером Murrez) - 21.06.2019 - похаканий державний сайт, зараз сайт вже виправлений адмінами
  • http://powerlifting.in.ua (хакером Fighter Kamrul) - 19.03.2019 - зараз сайт вже виправлений адмінами
  • http://wpc.com.ua (хакером Fighter Kamrul) - 19.03.2019 - зараз сайт вже виправлений адмінами
  • http://infonity.com.ua (хакером X-Kokoro_Dz) - 28.05.2019 - зараз сайт вже виправлений адмінами

Вийшов WordPress 5.0

20:01 25.09.2019

У грудні, 06.12.2018, вийшла нова версія WordPress 5.0.

WordPress 5.0 це перший випуск нової 5.0 серії. В ній додано чимало покращень порівняно з попередніми версіями движка, а також виправлені баги.

Серед головних покращень зокрема можна відзначити новий текстовий редактор, пости тепер створюються у вигляді блоків, класичний редактор зроблений у вигляді плагіну, нова тема за замовчуванням та інші нововведення.

Окрім покращень для користувачів також було зроблено багато покращень для розробників.

Численні уразливості в Mozilla Firefox і Thunderbird

17:24 25.09.2019

Виявлені численні уразливості безпеки в Mozilla Firefox і Thunderbird.

Уразливі продукти: Mozilla Firefox 67, Firefox ESR 60.7, Thunderbird ESR 60.7.

Пошкодження пам’яті, виконання коду, витік інформації, обхід обмежень, DoS, підробка системного курсору, приховане встановлення розширень.

  • MFSA 2019-21 Security vulnerabilities fixed in Firefox 68 (деталі)

Інфіковані сайти №300

23:52 24.09.2019

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://auto-zakaz.com.ua - інфекція була виявлена 23.03.2018. Зараз сайт не входить до переліку підозрілих
  • http://ramprulad.com.ua - інфекція була виявлена 01.09.2018. Зараз сайт не входить до переліку підозрілих
  • http://windows-soft.at.ua - інфекція була виявлена 17.09.2018. Зараз сайт не входить до переліку підозрілих
  • http://kupi-vip.com.ua - інфекція була виявлена 18.10.2018. Зараз сайт не входить до переліку підозрілих
  • http://flatout.at.ua - інфекція була виявлена 01.11.2018. Зараз сайт не входить до переліку підозрілих

Мій виступ на круглому столі НАТО-ЄС

22:41 24.09.2019

В серпні, 18.09.2019, я виступив з доповіддю на круглому столі “Україна-НАТО-ЄС: фокус на інформаційну і кібер безпеку”, де розповів про інформаційну та кібервійну Росії проти України і всього цивілізованого світу.

Доповідь розмістив в форматах Flash і PDF:

Перспективи інформаційної безпеки та кібер безпеки в Україні (Flash)

Перспективи інформаційної безпеки та кібер безпеки в Україні (PDF)

Уразливості в Microsoft Internet Explorer і Edge

20:04 24.09.2019

Виявлені уразливості безпеки в Microsoft Internet Explorer і Microsoft Edge. Що були виправлені у вівторку патчів.

Уразливі продукти: Microsoft Internet Explorer 9, 10, 11 та Edge під Windows Server 2008, Windows 7, Windows Server 2012, Windows 8.1, Windows 10, Windows Server 2016.

Численні пошкодження пам’яті, виконання коду та обхід безпеки.

Добірка експлоітів

16:27 24.09.2019

В даній добірці експлоіти в веб додатках:

  • Alcatel-Lucent (Nokia) GPON I-240W-Q - Buffer Overflow (деталі)
  • QNAP TS-431 QTS < 4.2.2 - Remote Command Execution (Metasploit) (деталі)
  • Lotus Domino 8.5.3 - ‘EXAMINE’ Stack Buffer Overflow DEP/ASLR Bypass (деталі)
  • Google Chrome 72.0.3626.119 - ‘FileReader’ Use-After-Free (Metasploit) (деталі)
  • Microsoft Internet Explorer Windows 10 1809 17763.316 - Scripting Engine Memory Corruption (деталі)

Уразливості в плагінах для WordPress №307

23:55 31.08.2019

Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.

Цього разу повідомляю про уразливості в плагінах Support Plus Responsive Ticket System, Copy-Me, Image Slider, Simply Poll, Templatic. Для котрих з’явилися експлоіти.

  • WordPress Support Plus Responsive Ticket System 7.1.3 SQL Injection (деталі)
  • WordPress Copy-Me 1.0.0 Cross Site Request Forgery (деталі)
  • WordPress Image Slider 1.1.41 / 1.1.89 Arbitrary File Deletion (деталі)
  • WordPress Simply Poll 1.4.1 SQL Injection (деталі)
  • WordPress Templatic 2.3.6 File Upload (деталі)

Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.

Вийшли PHP 7.1.30, 7.2.19 і 7.3.6

22:43 31.08.2019

У травні, 30.05.2019, вийшли PHP 7.1.30, PHP 7.2.19 і PHP 7.3.6. У версії 7.1.30 виправлено чотири уразливості, у версії 7.2.19 виправлено багато багів і уразливостей, у версії 7.3.6 виправлено багато багів і уразливостей.

Дані релізи направлені на покращення безпеки і стабільності гілок 7.1.x, 7.2.x і 7.3.x.

У PHP 7.1.30, 7.2.19 і 7.3.6 виправлено:

  • Пошкодження пам’яті.
  • Переповнення буферу.
  • Уразливості в ядрі та модулях.

По матеріалам http://www.php.net.

Четвертий масовий взлом сайтів на сервері TheHost

19:35 31.08.2019

Влітку відбувся новий масовий взлом сайтів на сервері TheHost. Він відбувся з 24.04.2014 по 21.06.2019. Найбільший масовий дефейс був цьогоріч. Третій масовий взлом сайтів на сервері TheHost відбувся раніше.

Був взломаний сервер української компанії TheHost. Взлом складався з двох масових дефейсів і багатьох окремих дефейсів.

Всього було взломано 90 сайтів на сервері хостера TheHost (91.234.35.30). Перелік сайтів можете подивитися на www.zone-h.org. Серед них українські державні сайти: radekhiv-miskrada.gov.ua, malehivrada.gov.ua.

З зазначених 90 сайтів 25 сайтів були взломані хакером Murrez, 13 сайтів хакером RoOFIX-FOX та по одному чи декілька іншими хакерами.

Під час взлому хакерами Murrez та RoOFIX-FOX було дефейснуто багато сайтів, тому немає сумнівів, що вони були взломані через взлом серверу хостінг провайдера (чи облікового запису з великою кількістю сайтів). Стосовно інших, то враховуючи велику кількість окремих дефейсів по одному або декілька сайтів, всі вони явно були зроблені при взломах окремих сайтів.