У Києві затримали реалізаторів вірусів

19:26 22.08.2009

Співробітники СБУ затримали продавців програм, призначених для несанкціонованого доступу до комп’ютерів.

Двоє жителів Київської області збували більш 8500 різновидів “системних хробаків”, “троянських програм” і вірусів, повідомляє прес-служба СБУ.

Комплекти шкідливого ПЗ були систематизовані по темах, наприклад, для взлому паролів, розсилання повідомлень з чужого комп’ютера та інші. Проти порушників порушена кримінальна справа по ч. 1 ст. 361-1 КК України й взята підписка про невиїзд.

По матеріалам http://ain.ua.

P.S.

Це другий випадок в цьому році, коли СБУ піймали зловмисників, що займалися незаконною діяльністю в ІТ сфері. Бажано, щоб не тількі продавців конфіденційних БД та вірусів вони ловили, а й зайнялися тими хто взламує українські сайти (в тому числі розміщує на них віруси), зокрема державні сайти України, чотири з яких було взломано в першому півріччі цього року.

Добірка уразливостей

17:32 22.08.2009

В даній добірці уразливості в веб додатках:

  • DBmail: Data disclosure (деталі)
  • Cross-site scripting (XSS) vulnerability in AWStats 6.8 (деталі)
  • Cross-site scripting (XSS) vulnerability in phpMyAdmin (деталі)
  • Cross-site framing attack in phpMyAdmin (деталі)
  • Directory traversal vulnerability in Mantis (деталі)
  • Eval injection vulnerability in Mantis (деталі)
  • Cross-site scripting (XSS) vulnerability in Mantis (деталі)
  • Cross-site request forgery (CSRF) vulnerability in Mantis (деталі)
  • Multiple vulnerabilities in HP OpenView NNM 7.53 (деталі)
  • Re: Multiple vulnerabilities in HP OpenView NNM 7.53 (деталі)

Уразливості на picfor.me

23:56 21.08.2009

У грудні, 27.12.2008, я знайшов Cross-Site Scripting уразливості на проекті http://picfor.me (це сервіс онлайн закладок для зображень). Про що найближчим часом сповіщу адміністрацію проекту.

XSS:

Вийшли WordPress 2.8.3 та 2.8.4

22:42 21.08.2009

У серпні, 03.08.2009, вийшла нова версія WordPress 2.8.3.

WordPress 2.8.3 це секюріті випуск 2.8 серії. В ній остаточно була виправлена privilege escalation уразливість, що була виявлена в WordPress 2.8 та MU 2.7.1. В WP 2.8.1 вона була виправлена не повністю і даний випуск вирішив цю проблему.

А нещодавно, 12.08.2009, вийшла нова версія WordPress 2.8.4.

WordPress 2.8.4 це новий секюріті випуск 2.8 серії. В ній виправлена Abuse of Functionality уразливість, про яку я писав.

DoS проти Perl

19:12 21.08.2009

03.07.2009

Виявлена DoS уразливість в Perl.

Уразливі версії: Perl 5.10.

Відмова при розборі стиснення zlib через Compress::Raw::Zlib.

21.08.2009

Додаткова інформація.

Добірка експлоітів

16:07 21.08.2009

В даній добірці експлоіти в веб додатках:

  • DMXReady SDK <= 1.1 Remote File Download Vulnerability (деталі)
  • DMXReady BillboardManager <= 1.1 Contents Change Vulnerability (деталі)
  • DMXReady Secure Document Library <= 1.1 Remote SQL Injection Vuln (деталі)
  • DMXReady Billboard Manager <= 1.1 Remote File Upload Vulnerability (деталі)
  • Aj Classifieds - Personals v3 Remote Shell Upload Vulnerability (деталі)
  • Aj Classifieds - Real Estate v3 Remote Shell Upload Vulnerability (деталі)
  • ASP ActionCalendar v.1.3 (Auth Bypass) SQL Injection Vulnerability (деталі)
  • BlogIt! (SQL/DD/XSS) Multiple Remote Vulnerabilities (деталі)
  • RankEm (DD/XSS/CM) Multiple Remote Vulnerabilities (деталі)
  • Fhimage 1.2.1 Remote Command Execution Exploit (mq = off) (деталі)
  • Fhimage 1.2.1 Remote Index Change Exploit (деталі)
  • ESPG (Enhanced Simple PHP Gallery) 1.72 File Disclosure Vulnerability (деталі)
  • SCMS v1 (index.php p) Local File Inclusion Vulnerability (деталі)
  • Click&Email (Auth Bypass) SQL Injection Vulnerability (деталі)
  • DS-IPN.NET Digital Sales IPN Database Disclosure Vulnerability (деталі)

P.S.

Враховуючи, що сайт www.milw0rm.com зараз не працює, то експлоіти розміщені на ньому вам потрібно буде шукати в кешах пошукових систем.

Похакані сайти №58

22:46 20.08.2009

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://www.edina-rodina.org (хакерами з Kosova Elite Hackers) - 11.08.2009, зараз сайт вже виправлений адмінами
  • http://ildiving.org (хакером HEXB00T3R)
  • http://landbuild.org.ua (хакерами з Azerbaijan Attacker Team)
  • http://www.btlka.com.ua (хакером ALFONSO) - 01.08.2009, зараз сайт вже виправлений адмінами
  • http://home-saki.net.ua (хакерами Digitalterrorist і f0[x]c0d)

Вийшли WordPress 2.8.1 та 2.8.2

20:11 20.08.2009

У липні, 09.07.2009, вийшла нова версія WordPress 2.8.1.

WordPress 2.8.1 це секюріті та багфікс випуск 2.8 серії. В ній виправлені численні баги та покращена безпека при роботі з плагінами в панелі адміністратора. Раніше я писав про численні уразливості в WordPress 2.8 та MU 2.7.1.

А вже через деякий час, 20.07.2009, вийшла нова версія WordPress 2.8.2.

WordPress 2.8.2 це секюріті випуск 2.8 серії. В ній виправлена Cross-Site Scripting уразливість, про яку я писав.

Добірка уразливостей

16:04 20.08.2009

В даній добірці уразливості в веб додатках:

  • MapCal - The Mapping Calendar (v. 0.1) Remote SQL Injection (деталі)
  • MyFWB 1.0 Remote SQL Injection (деталі)
  • menalto gallery: Session hijacking vulnerability, CVE-2008-3102 (деталі)
  • drupal: Session hijacking vulnerability, CVE-2008-3661 (деталі)
  • Squirrelmail: Session hijacking vulnerability, CVE-2008-3663 (деталі)
  • Dataspade xss (деталі)
  • Session hijacking vulnerability in Mantis (деталі)
  • Information disclosure vulnerability in Mantis (деталі)
  • Arbitrary code execution in phpMyAdmin (деталі)
  • Cisco Network Admission Control Shared Secret Vulnerability (деталі)

DoS уразливості в Mozilla Firefox, Internet Explorer та Chrome

23:56 19.08.2009

Наприкінці грудня я писав про DoS уразливість в Mozilla Firefox. Уразливість в Firefox 3.0.5 була виявлена Jeremy Brown.

Перевіривши 23.12.2008 дану уразливість в різних браузерах (а також сьогодні в новій версії Firefox), я виявив, що дана Denial of Service уразливість працює в Firefox 3.0.13, Internet Explorer 6 та Chrome 1.0.154.48.

DoS:

Оригінальний експлоіт (на Perl)

При запуску html файла згенерованого експлоітом в браузерах відбувається споживання ресурсів процесора (і деяке споживання ресурсів пам’яті, до того ж в тих браузерах, де немає зависання, після закриття табу з експлоітом пам’ять не звільнюється, тому великий обсяг пам’яті залишається зайнятим до закриття браузеру).

В Mozilla Firefox 3.0.5 та попередніх версіях відбувається CPU Overload з зависанням, при цьому в Firefox 3.0.13 має місце лише CPU Overload. В IE6 експлоіт призводить до CPU Overload з зависанням. В Chrome 1.0.154.48 та попередніх версіях призводить до CPU Overload. Але якщо відкрити пустий таб і закрити таб з експлоітом, то на пустому табі браузер може забрати 100% CPU і зависнути.

Уразлива версія Mozilla Firefox 3.0.13 та попередні версії (а також повинні Firefox 3.5.х).

Уразлива версія Internet Explorer 6 (6.0.2900.2180) та попередні версії (і потенційно наступні версії).

Уразлива версія Google Chrome 1.0.154.48 та попередні версії (і потенційно наступні версії).