19:26 22.08.2009
Співробітники СБУ затримали продавців програм, призначених для несанкціонованого доступу до комп’ютерів.
Двоє жителів Київської області збували більш 8500 різновидів “системних хробаків”, “троянських програм” і вірусів, повідомляє прес-служба СБУ.
Комплекти шкідливого ПЗ були систематизовані по темах, наприклад, для взлому паролів, розсилання повідомлень з чужого комп’ютера та інші. Проти порушників порушена кримінальна справа по ч. 1 ст. 361-1 КК України й взята підписка про невиїзд.
По матеріалам http://ain.ua.
P.S.
Це другий випадок в цьому році, коли СБУ піймали зловмисників, що займалися незаконною діяльністю в ІТ сфері. Бажано, щоб не тількі продавців конфіденційних БД та вірусів вони ловили, а й зайнялися тими хто взламує українські сайти (в тому числі розміщує на них віруси), зокрема державні сайти України, чотири з яких було взломано в першому півріччі цього року.
Опубліковано в Новини | Без Коментарів »
17:32 22.08.2009
В даній добірці уразливості в веб додатках:
- DBmail: Data disclosure (деталі)
- Cross-site scripting (XSS) vulnerability in AWStats 6.8 (деталі)
- Cross-site scripting (XSS) vulnerability in phpMyAdmin (деталі)
- Cross-site framing attack in phpMyAdmin (деталі)
- Directory traversal vulnerability in Mantis (деталі)
- Eval injection vulnerability in Mantis (деталі)
- Cross-site scripting (XSS) vulnerability in Mantis (деталі)
- Cross-site request forgery (CSRF) vulnerability in Mantis (деталі)
- Multiple vulnerabilities in HP OpenView NNM 7.53 (деталі)
- Re: Multiple vulnerabilities in HP OpenView NNM 7.53 (деталі)
Опубліковано в Уразливості | Без Коментарів »
23:56 21.08.2009
У грудні, 27.12.2008, я знайшов Cross-Site Scripting уразливості на проекті http://picfor.me (це сервіс онлайн закладок для зображень). Про що найближчим часом сповіщу адміністрацію проекту.
XSS:
Опубліковано в Уразливості | Без Коментарів »
22:42 21.08.2009
У серпні, 03.08.2009, вийшла нова версія WordPress 2.8.3.
WordPress 2.8.3 це секюріті випуск 2.8 серії. В ній остаточно була виправлена privilege escalation уразливість, що була виявлена в WordPress 2.8 та MU 2.7.1. В WP 2.8.1 вона була виправлена не повністю і даний випуск вирішив цю проблему.
А нещодавно, 12.08.2009, вийшла нова версія WordPress 2.8.4.
WordPress 2.8.4 це новий секюріті випуск 2.8 серії. В ній виправлена Abuse of Functionality уразливість, про яку я писав.
Опубліковано в Новини сайту, Програми | Без Коментарів »
19:12 21.08.2009
03.07.2009
Виявлена DoS уразливість в Perl.
Уразливі версії: Perl 5.10.
Відмова при розборі стиснення zlib через Compress::Raw::Zlib.
21.08.2009
Додаткова інформація.
- perl-Compress-Raw-Bzip2 (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
16:07 21.08.2009
В даній добірці експлоіти в веб додатках:
- DMXReady SDK <= 1.1 Remote File Download Vulnerability (деталі)
- DMXReady BillboardManager <= 1.1 Contents Change Vulnerability (деталі)
- DMXReady Secure Document Library <= 1.1 Remote SQL Injection Vuln (деталі)
- DMXReady Billboard Manager <= 1.1 Remote File Upload Vulnerability (деталі)
- Aj Classifieds - Personals v3 Remote Shell Upload Vulnerability (деталі)
- Aj Classifieds - Real Estate v3 Remote Shell Upload Vulnerability (деталі)
- ASP ActionCalendar v.1.3 (Auth Bypass) SQL Injection Vulnerability (деталі)
- BlogIt! (SQL/DD/XSS) Multiple Remote Vulnerabilities (деталі)
- RankEm (DD/XSS/CM) Multiple Remote Vulnerabilities (деталі)
- Fhimage 1.2.1 Remote Command Execution Exploit (mq = off) (деталі)
- Fhimage 1.2.1 Remote Index Change Exploit (деталі)
- ESPG (Enhanced Simple PHP Gallery) 1.72 File Disclosure Vulnerability (деталі)
- SCMS v1 (index.php p) Local File Inclusion Vulnerability (деталі)
- Click&Email (Auth Bypass) SQL Injection Vulnerability (деталі)
- DS-IPN.NET Digital Sales IPN Database Disclosure Vulnerability (деталі)
P.S.
Враховуючи, що сайт www.milw0rm.com зараз не працює, то експлоіти розміщені на ньому вам потрібно буде шукати в кешах пошукових систем.
Опубліковано в Експлоіти | Без Коментарів »
22:46 20.08.2009
Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.
- http://www.edina-rodina.org (хакерами з Kosova Elite Hackers) - 11.08.2009, зараз сайт вже виправлений адмінами
- http://ildiving.org (хакером HEXB00T3R)
- http://landbuild.org.ua (хакерами з Azerbaijan Attacker Team)
- http://www.btlka.com.ua (хакером ALFONSO) - 01.08.2009, зараз сайт вже виправлений адмінами
- http://home-saki.net.ua (хакерами Digitalterrorist і f0[x]c0d)
Опубліковано в Новини сайту, Дослідження | Без Коментарів »
20:11 20.08.2009
У липні, 09.07.2009, вийшла нова версія WordPress 2.8.1.
WordPress 2.8.1 це секюріті та багфікс випуск 2.8 серії. В ній виправлені численні баги та покращена безпека при роботі з плагінами в панелі адміністратора. Раніше я писав про численні уразливості в WordPress 2.8 та MU 2.7.1.
А вже через деякий час, 20.07.2009, вийшла нова версія WordPress 2.8.2.
WordPress 2.8.2 це секюріті випуск 2.8 серії. В ній виправлена Cross-Site Scripting уразливість, про яку я писав.
Опубліковано в Новини сайту, Програми | Без Коментарів »
16:04 20.08.2009
В даній добірці уразливості в веб додатках:
- MapCal - The Mapping Calendar (v. 0.1) Remote SQL Injection (деталі)
- MyFWB 1.0 Remote SQL Injection (деталі)
- menalto gallery: Session hijacking vulnerability, CVE-2008-3102 (деталі)
- drupal: Session hijacking vulnerability, CVE-2008-3661 (деталі)
- Squirrelmail: Session hijacking vulnerability, CVE-2008-3663 (деталі)
- Dataspade xss (деталі)
- Session hijacking vulnerability in Mantis (деталі)
- Information disclosure vulnerability in Mantis (деталі)
- Arbitrary code execution in phpMyAdmin (деталі)
- Cisco Network Admission Control Shared Secret Vulnerability (деталі)
Опубліковано в Уразливості | Без Коментарів »
23:56 19.08.2009
Наприкінці грудня я писав про DoS уразливість в Mozilla Firefox. Уразливість в Firefox 3.0.5 була виявлена Jeremy Brown.
Перевіривши 23.12.2008 дану уразливість в різних браузерах (а також сьогодні в новій версії Firefox), я виявив, що дана Denial of Service уразливість працює в Firefox 3.0.13, Internet Explorer 6 та Chrome 1.0.154.48.
DoS:
Оригінальний експлоіт (на Perl)
При запуску html файла згенерованого експлоітом в браузерах відбувається споживання ресурсів процесора (і деяке споживання ресурсів пам’яті, до того ж в тих браузерах, де немає зависання, після закриття табу з експлоітом пам’ять не звільнюється, тому великий обсяг пам’яті залишається зайнятим до закриття браузеру).
В Mozilla Firefox 3.0.5 та попередніх версіях відбувається CPU Overload з зависанням, при цьому в Firefox 3.0.13 має місце лише CPU Overload. В IE6 експлоіт призводить до CPU Overload з зависанням. В Chrome 1.0.154.48 та попередніх версіях призводить до CPU Overload. Але якщо відкрити пустий таб і закрити таб з експлоітом, то на пустому табі браузер може забрати 100% CPU і зависнути.
Уразлива версія Mozilla Firefox 3.0.13 та попередні версії (а також повинні Firefox 3.5.х).
Уразлива версія Internet Explorer 6 (6.0.2900.2180) та попередні версії (і потенційно наступні версії).
Уразлива версія Google Chrome 1.0.154.48 та попередні версії (і потенційно наступні версії).
Опубліковано в Уразливості | Без Коментарів »