22:49 13.10.2009
Як повідомляли онлайн ЗМІ у вересні, 02.09.2009, були взломані сайти Арсенія Яценюка http://www.front-zmin.org і http://www.arseniy.org. Сайти були атаковані хакерами з Ukrainian Hackers Team, які розмістили свої побажання (в дещо грубій формі) Арсенію Яценюку. І як я писав нещодавно, з цих подій почалася кібервійна в Україні між політичними силами в зв’язку з майбутніми президентськими виборами.
Після даних інцидентів, Арсеній Яценюк висловив подяку хакерам за безкоштовне тестування його сайтів на уразливості. Що є не більше ніж піар на власних дірявих сайтах. Подібна дірявість сайтів і несерйозне відношення до їх безпеки, не робить честі ні Яценюку, ні іншим політичним силам, ні жодному з кандидатів у президенти, чиї сайти були взломані.
У жовтні хакерська група FRONT ZMIN h4ck t34m, учасники якої називають себе прихильниками Арсенія Яценюка, провела акт помсти за взломи сайтів Яценюка. В результаті їх діяльності були взломами сайти Партії Зелених України, Партії Регіонів та блоку Леоніда Черновецького.
P.S.
Що взломи сайтів Яценюка, що взломи сайтів інших політичних сил дуже нагадують цирк. Це більше схоже на комедію, а не на кібервійну
. І ця комедія буде тривати аж до закінчення президентської компанії.
Опубліковано в Новини | 2 Коментарів »
20:21 13.10.2009
В статті Защита сайта с помощью .htaccess и .htpasswd розповідається про захист сайта за допомогою .htaccess і .htpasswd на веб сервері Apache.
Використання вбудованих механізмів захисту інформації веб сервера Apache дозволяє просто і достатньо надійно захистити необхідні ресурси веб сайта. Дані механізми можуть застосовуватися для обмеження доступу до файлів або директорій.
В даній статті розповідається про файли .htaccess і .htpasswd та процес їх створення. Всі приклади використовують базову (basic) аутентифікацію.
Опубліковано в Статті | Без Коментарів »
16:11 13.10.2009
В даній добірці уразливості в веб додатках:
- Symantec Altiris Deployment Solution SQL Injection Vulnerability (деталі)
- Symantec Altiris Deployment Solution Domain Credential Disclosure Vulnerability (деталі)
- php-nuke 8.0 module sections artid blind sql inj vuln (деталі)
- Megacubo 5.0.7 (mega://) remote eval() injection exploit (деталі)
- BitDefender Internet Security XSS (деталі)
- SolucionWeb (main.php?id_area) Remote SQL injection Vulnerability (деталі)
- PollPro 3.0 XSRF VuLn (деталі)
- Plunet BusinessManager failure in access controls and multiple stored cross site scripting (деталі)
- PHP-Fusion Mod vArcade 1.8 Sql Injection Vulnerability (деталі)
- PHP-Fusion Mod E-Cart Sql Injection (деталі)
Опубліковано в Уразливості | Без Коментарів »
22:49 12.10.2009
Виявлена можливість виконання коду в Google Chrome через Internet Explorer.
Уразливі версії: Google Chrome 2.0.
Впровадження команд в URI googleapps.url.mailto://.
- google apps googleapps.url.mailto:// uri handler cross-browser remote command execution exploit (IE) (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
20:25 12.10.2009
17.06.2009
У квітні, 10.04.2008, я знайшов Insufficient Anti-automation, Cross-Site Scripting та SQL Injection уразливості, а 13.06.2009 ще Information Leakage уразливість на http://www.applicure.com - сайті секюріті компанії Applicure, виробника WAF DotDefender. Про що найближчим часом сповіщу адміністрацію сайта.
Детальна інформація про уразливості з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.
12.10.2009
Insufficient Anti-automation:
http://www.applicure.com/?page=monitorRegister
У формі був відсутній захист від автоматизованих запитів (капча).
XSS:
http://www.applicure.com/unMail.php?e=%3Cscript%3Ealert(document.cookie)%3C/script%3E
SQL Injection:
http://www.applicure.com/unMail.php?e=’%20or%201=’1
Information Leakage:
http://www.applicure.com/CHANGELOG.txt
Попередні уразливості були виправлені шляхом заміни движка на Drupal. А остання уразливість так досі й не була виправлена.
Опубліковано в Уразливості | Без Коментарів »
16:11 12.10.2009
В даній добірці експлоіти в веб додатках:
- Gigaset SE461 WiMAX router Remote Denial of Service Vulns (деталі)
- X-BLC 0.2.0 (get_read.php section) SQL Injection Vulnerability (деталі)
- Syzygy CMS 0.3 LFI/SQL Command Injection Exploit (деталі)
- Telnet-Ftp Service Server v1.x Multiple Vulnerabilities (post auth) (деталі)
- Codice CMS 2 Remote SQL Command Execution Exploit (деталі)
- Pluck CMS 4.6.1 (module_pages_site.php post) LFI Exploit (деталі)
- Rittal CMC-TC Processing Unit II Multiple Vulnerabilities (деталі)
- PHPizabi v0.848b C1 HFP1-3 Remote Command Execution Exploit (деталі)
- Free Arcade Script 1.0 Auth Bypass (SQL) / Upload Shell Vulnerabilities (деталі)
- IncrediMail 5.86 (XSS) Script Execution Exploit (деталі)
- Femitter FTP Server 1.x Multiple Vulnerabilities (post auth) (деталі)
- SurfMyTV Script 1.0 (view.php id) SQL Injection Vulnerability (деталі)
- PHPizabi v0.848b C1 HFP1 Remote Privilege Escalation Vulnerability (деталі)
- Jinzora Media Jukebox <= 2.8 (name) Local File Inclusion Vulnerability (деталі)
- Joomla Component mdigg 2.2.8 Blind SQL Injection Exploit (деталі)
Опубліковано в Експлоіти | Без Коментарів »
23:54 10.10.2009
У січні, 16.01.2009, я знайшов Cross-Site Scripting уразливість, а 06.04.2009 ще Command Execution уразливість в CMS SiteLogic. Це українська комерційна CMS. Уразливості виявив на одному сайті, що використовує даний движок. Про що найближчим часом повідомлю розробникам.
Раніше я вже писав про уразливості в CMS SiteLogic.
XSS:
http://site/?mid=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E
Command Execution:
Можливе завантаження довільних файлів (shell upload) через модуль “Банерна система” в адмінці.
Опубліковано в Уразливості | 4 Коментарів »
22:43 10.10.2009
Нещодавно, 7 жовтня, був взломаний сайт блоку мера міста Києва Леоніда Черновецького blch.kiev.ua.
Як і у випадку попередніх взломів, відповідальність на себе взяли хакери з FRONT ZMIN h4ck t34m, які називають себе прихильниками Яценюка.
Дана серія взломів сайтів політичних партій схожа на кібервійну в Україні, що пов’язана з майбутніми президентськими виборами. Вона розпочалася у вересні після взломів двох сайтів Арсенія Яценюка і продовжилася в жовтні взломами сайтів Партії Зелених України, Партії Регіонів та блоку Леоніда Черновецького.
По матеріалам http://www.securitylab.ru.
P.S.
Дана ситуація зі взломами сайтів політичних партій нагадує цирк.
Опубліковано в Новини | 2 Коментарів »
20:02 10.10.2009
Офіційний веб сайт Партії Регіонів www.partyofregions.org.ua, лідером якої є Віктор Янукович, 6 жовтня був взломаний хакерами, що назвали себе FRONT ZMIN h4ck t34m. Дана акція, як було заявлено, була актом помсти за взлом сайтів Арсенія Яценюка, що відбувся на початку вересня.
Нагадаю, що раніше, хакери, які підтримують рух Арсенія Яценюка вже взломали сайт Партії Зелених України. Про що я писав в останньому дослідженні похаканих сайтів в Уанеті.
У цей раз, текст взлому був менш радикальний і витриманий у строгому стилі. Внизу стояли загадкові ініціали “Ваш А.Я”, а постскриптум інформував про любов автора тексту до деякої Юлії.
По матеріалам http://www.securitylab.ru.
P.S.
Відношення Яценюка до даного інциденту під великим сумнівом.
Опубліковано в Новини | Без Коментарів »
16:14 10.10.2009
В даній добірці уразливості в веб додатках:
- Computer Associates Alert Notification Service Multiple RPC Buffer Overflow Vulnerabilities (деталі)
- CA ARCserve Backup for Laptops and Desktops Server and CA Desktop Management Suite Multiple Vulnerabilities (деталі)
- Madrese-Portal Sql Injection (деталі)
- ViArt Shopping Cart v3.5 Multiple Remote Vulnerabilities (деталі)
- Joomla Component mdigg 2.2.8 Blind SQL Injection Exploit (деталі)
- New phppgadmin packages fix several vulnerabilities (деталі)
- PsychoStats v3.1 XSS (деталі)
- Multiple directory traversal vulnerabilities in AIST NetCat (деталі)
- Altiris Deployment Solution - SQL Injection (деталі)
- Altiris Deployment Solution - Domain Account Disclosure (деталі)
Опубліковано в Уразливості | Без Коментарів »