22:47 26.09.2019
Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.
- http://ukrfish.gov.ua (хакерами з chinafans) - 27.05.2019 - похаканий державний сайт, зараз сайт вже виправлений адмінами
- http://radekhiv-miskrada.gov.ua (хакером Murrez) - 21.06.2019 - похаканий державний сайт, зараз сайт вже виправлений адмінами
- http://powerlifting.in.ua (хакером Fighter Kamrul) - 19.03.2019 - зараз сайт вже виправлений адмінами
- http://wpc.com.ua (хакером Fighter Kamrul) - 19.03.2019 - зараз сайт вже виправлений адмінами
- http://infonity.com.ua (хакером X-Kokoro_Dz) - 28.05.2019 - зараз сайт вже виправлений адмінами
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
20:01 25.09.2019
У грудні, 06.12.2018, вийшла нова версія WordPress 5.0.
WordPress 5.0 це перший випуск нової 5.0 серії. В ній додано чимало покращень порівняно з попередніми версіями движка, а також виправлені баги.
Серед головних покращень зокрема можна відзначити новий текстовий редактор, пости тепер створюються у вигляді блоків, класичний редактор зроблений у вигляді плагіну, нова тема за замовчуванням та інші нововведення.
Окрім покращень для користувачів також було зроблено багато покращень для розробників.
Опубліковано в Новини сайту, Програми | Без Коментарів »
17:24 25.09.2019
Виявлені численні уразливості безпеки в Mozilla Firefox і Thunderbird.
Уразливі продукти: Mozilla Firefox 67, Firefox ESR 60.7, Thunderbird ESR 60.7.
Пошкодження пам’яті, виконання коду, витік інформації, обхід обмежень, DoS, підробка системного курсору, приховане встановлення розширень.
- MFSA 2019-21 Security vulnerabilities fixed in Firefox 68 (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
23:52 24.09.2019
Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.
- http://auto-zakaz.com.ua - інфекція була виявлена 23.03.2018. Зараз сайт не входить до переліку підозрілих
- http://ramprulad.com.ua - інфекція була виявлена 01.09.2018. Зараз сайт не входить до переліку підозрілих
- http://windows-soft.at.ua - інфекція була виявлена 17.09.2018. Зараз сайт не входить до переліку підозрілих
- http://kupi-vip.com.ua - інфекція була виявлена 18.10.2018. Зараз сайт не входить до переліку підозрілих
- http://flatout.at.ua - інфекція була виявлена 01.11.2018. Зараз сайт не входить до переліку підозрілих
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
22:41 24.09.2019
В серпні, 18.09.2019, я виступив з доповіддю на круглому столі “Україна-НАТО-ЄС: фокус на інформаційну і кібер безпеку”, де розповів про інформаційну та кібервійну Росії проти України і всього цивілізованого світу.
Доповідь розмістив в форматах Flash і PDF:
Перспективи інформаційної безпеки та кібер безпеки в Україні (Flash)
Перспективи інформаційної безпеки та кібер безпеки в Україні (PDF)
Опубліковано в Статті | Без Коментарів »
20:04 24.09.2019
Виявлені уразливості безпеки в Microsoft Internet Explorer і Microsoft Edge. Що були виправлені у вівторку патчів.
Уразливі продукти: Microsoft Internet Explorer 9, 10, 11 та Edge під Windows Server 2008, Windows 7, Windows Server 2012, Windows 8.1, Windows 10, Windows Server 2016.
Численні пошкодження пам’яті, виконання коду та обхід безпеки.
Опубліковано в Новини, Помилки | Без Коментарів »
16:27 24.09.2019
В даній добірці експлоіти в веб додатках:
- Alcatel-Lucent (Nokia) GPON I-240W-Q - Buffer Overflow (деталі)
- QNAP TS-431 QTS < 4.2.2 - Remote Command Execution (Metasploit) (деталі)
- Lotus Domino 8.5.3 - ‘EXAMINE’ Stack Buffer Overflow DEP/ASLR Bypass (деталі)
- Google Chrome 72.0.3626.119 - ‘FileReader’ Use-After-Free (Metasploit) (деталі)
- Microsoft Internet Explorer Windows 10 1809 17763.316 - Scripting Engine Memory Corruption (деталі)
Опубліковано в Експлоіти | Без Коментарів »
23:55 31.08.2019
Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.
Цього разу повідомляю про уразливості в плагінах Support Plus Responsive Ticket System, Copy-Me, Image Slider, Simply Poll, Templatic. Для котрих з’явилися експлоіти.
- WordPress Support Plus Responsive Ticket System 7.1.3 SQL Injection (деталі)
- WordPress Copy-Me 1.0.0 Cross Site Request Forgery (деталі)
- WordPress Image Slider 1.1.41 / 1.1.89 Arbitrary File Deletion (деталі)
- WordPress Simply Poll 1.4.1 SQL Injection (деталі)
- WordPress Templatic 2.3.6 File Upload (деталі)
Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.
Опубліковано в Новини сайту, Уразливості | Без Коментарів »
22:43 31.08.2019
У травні, 30.05.2019, вийшли PHP 7.1.30, PHP 7.2.19 і PHP 7.3.6. У версії 7.1.30 виправлено чотири уразливості, у версії 7.2.19 виправлено багато багів і уразливостей, у версії 7.3.6 виправлено багато багів і уразливостей.
Дані релізи направлені на покращення безпеки і стабільності гілок 7.1.x, 7.2.x і 7.3.x.
У PHP 7.1.30, 7.2.19 і 7.3.6 виправлено:
- Пошкодження пам’яті.
- Переповнення буферу.
- Уразливості в ядрі та модулях.
По матеріалам http://www.php.net.
Опубліковано в Новини, Програми | Без Коментарів »
19:35 31.08.2019
Влітку відбувся новий масовий взлом сайтів на сервері TheHost. Він відбувся з 24.04.2014 по 21.06.2019. Найбільший масовий дефейс був цьогоріч. Третій масовий взлом сайтів на сервері TheHost відбувся раніше.
Був взломаний сервер української компанії TheHost. Взлом складався з двох масових дефейсів і багатьох окремих дефейсів.
Всього було взломано 90 сайтів на сервері хостера TheHost (91.234.35.30). Перелік сайтів можете подивитися на www.zone-h.org. Серед них українські державні сайти: radekhiv-miskrada.gov.ua, malehivrada.gov.ua.
З зазначених 90 сайтів 25 сайтів були взломані хакером Murrez, 13 сайтів хакером RoOFIX-FOX та по одному чи декілька іншими хакерами.
Під час взлому хакерами Murrez та RoOFIX-FOX було дефейснуто багато сайтів, тому немає сумнівів, що вони були взломані через взлом серверу хостінг провайдера (чи облікового запису з великою кількістю сайтів). Стосовно інших, то враховуючи велику кількість окремих дефейсів по одному або декілька сайтів, всі вони явно були зроблені при взломах окремих сайтів.
Опубліковано в Новини, Дослідження | Без Коментарів »