22:43 19.08.2009
У червні, 11.06.2009, вийшла нова версія WordPress 2.8.
WordPress 2.8 це перший випуск нової 2.8 серії. В ній додано чимало покращень порівняно з попередніми 2.7.x версіями, зокрема покращена робота з темами, віджетами, таксономією та збільшена швидкість роботи движка. Також виправлено більше 790 багів.
Хоча дана версія зовнішньо виглядяє схожою на WP 2.7, з невеличкими видимими на перший погляд змінами, насправді в ній зроблено багато покращень. За словами розробників, в новій версії було зроблено більше 180 нових функцій, змін та покращень.
Опубліковано в Новини сайту, Програми | Без Коментарів »
20:22 19.08.2009
27.05.2009
У серпні, 25.08.2008, я знайшов Cross-Site Scripting та Cross-Site Request Forgery уразливості на проекті http://www.banner.kiev.ua. Про що найближчим часом сповіщу адміністрацію проекту.
Раніше я вже неодноразово писав про уразливості на www.banner.kiev.ua.
Детальна інформація про уразливості з’явиться пізніше.
19.08.2009
XSS (persistent):
POST запит на сторінці http://www.banner.kiev.ua /banner_profile_s0?x=… (в параметрі x потрібно задати id сайта).
"><script>alert(document.cookie)</script>В полі: Название профайла.
В подальшому даний профайл визивається за адресою http://www.banner.kiev.ua/banner_profile_s0?sid=…
CSRF:
В УБС взагалі немає захисту від CSRF в жодному функціоналі (на що я вже давно звернув увагу). Що може призвести до різних атак, як в даному випадку до persistent XSS атаки на користувача через функцію створення профайла (в скрипті banner_profile_s0).
Дані уразливості досі не виправлені.
Опубліковано в Уразливості | Без Коментарів »
16:11 19.08.2009
В даній добірці експлоіти в веб додатках:
- DMXReady Document Library Manager <= 1.1 Contents Change Vuln (деталі)
- DMXReady Contact Us Manager <= 1.1 Remote Contents Change Vuln (деталі)
- DMXReady PayPal Store Manager <= 1.1 Contents Change Vulnerability (деталі)
- DMXReady Registration Manager <= 1.1 Contents Change Vulnerability (деталі)
- DMXReady Photo Gallery Manager <= 1.1 Contents Change Vulnerability (деталі)
- GNUBoard 4.31.03 (08.12.29) Local File Inclusion Vulnerability (деталі)
- Joomla Component RD-Autos 1.5.2 (id) SQL Injection Vulnerability (деталі)
- Free Bible Search PHP Script (readbible.php) SQL Injection Vulnerability (деталі)
- Blue Eye CMS <= 1.0.0 (clanek) Blind SQL Injection Exploit (деталі)
- MKPortal <= 1.2.1 Multiple Remote Vulnerabilities (деталі)
- Novell Netware 6.5 (ICEbrowser) Remote System DoS Exploit (деталі)
- BibCiter 1.4 Multiple SQL Injection Vulnerabilities (деталі)
- Simple PHP Newsletter 1.5 (olang) Local File Inclusion Vulnerabilities (деталі)
- Aj Classifieds - For Sale v3 Remote Shell Upload Vulnerability (деталі)
- Surgemail stack overflow PoC exploit (деталі)
Опубліковано в Експлоіти | Без Коментарів »
22:46 18.08.2009
Нещодавно була виявлена Denial of Service уразливість в Internet Explorer 6 та 7. Для даної уразливості був розроблений експлоіт.
За словами автора експлоіта, вразливі IE6 та IE7 на Windows Vista, XP SP2 та XP SP3 (браузер повинен вилітати). В мене даний експлоіт працює на IE6 (браузер зависає).
- MS Internet Explorer (Javascript SetAttribute) Remote Crash Exploit (деталі)
Опубліковано в Експлоіти, Новини | Без Коментарів »
19:15 18.08.2009
В серпні місяці Microsoft випустила дев’ять патчів. Що більше ніж у липні.
У серпневому “вівторку патчів” Microsoft випустила черговий пакет оновлень, до якого увійшло дев’ять оновлень безпеки.
Серед них п’ять патчів для критичних уразливостей у Windows та інших програмах. Патчі стосуються Windows 2000, XP, Vista, Windows Server 2003 і 2008, Windows Client для Mac; Office 2000, XP і 2003, Microsoft Office Small Business Accounting 2006, Visual Studio .NET 2003, Microsoft Internet Security and Acceleration Server 2004 і 2006, а також BizTalk Server 2002. Ще чотири уразливості з важливим рейтингом усунуті в Windows і Windows .NET Framework.
Також нагадаю, що 27 липня, перед останнім вівторком патчів, Microsoft випустила два позачергові патчі, що усувають критичну уразливість в Internet Explorer і помірну дірку у Vіsual Studіo.
По матеріалам http://news.techlabs.by.
Опубліковано в Новини | Без Коментарів »
16:23 18.08.2009
В даній добірці уразливості в веб додатках:
- Courier Authentication Library: SQL injection vulnerability (деталі)
- Arbitrary code execution in phpMyAdmin (деталі)
- Cross-site scripting (XSS) vulnerability in phpMyAdmin (деталі)
- Cross-site framing in phpMyAdmin (деталі)
- Remote Access VPN and SIP Vulnerabilities in Cisco PIX and Cisco ASA (деталі)
- Xss In Datalife Engine CMS 7.2 (деталі)
- xt:Commerce - Cross Site Scripting and Session Fixation Issues (деталі)
- BLUEPAGE CMS - Cross Site Scripting and Session Fixation Issues (деталі)
- Cross Site Scripting (XSS) Vulnerabilitiy in fuzzylime (cms) >=3.02, CVE-2008-3098 (деталі)
- Blue Coat xss (деталі)
Опубліковано в Уразливості | Без Коментарів »
23:51 17.08.2009
У грудні, 16.12.2008, я знайшов Cross-Site Scripting уразливість на проекті http://daily.com.ua (онлайн ЗМІ). Про що найближчим часом сповіщу адміністрацію проекту.
Раніше я вже писав про уразливості на www.daily.com.ua.
XSS:
Опубліковано в Уразливості | Без Коментарів »
22:45 17.08.2009
Виявлені Cross-Site Scripting уразливості в Adobe Coldfusion.
Уразливі версії: Adobe Coldfusion 8.
Численні умови міжсайтового скриптінга.
- Adobe Coldfusion 8 Multiple Linked XSS Vulnerabilies (деталі)
Опубліковано в Новини, Помилки | Без Коментарів »
19:22 17.08.2009
Ідея створення систем honeypot полягає в тому, щоб заманити хакерів на сервер чи у мережу, а потім стежити за ними. У консорціуму Web Application Security Consortium (WASC) мається для нападників свій власний різновид такої системи, що складається із суміші відкритого ПЗ і відкритих проксі-серверів.
Проект WASC за назвою Distributed Open Proxy Honeypot Project досяг третьої фази свого розвитку, у ході якої відбудеться його більш широке розгортання з залученням додаткових фахівців. Ціль все та ж - надати дослідникам і правоохоронним органам новий засіб для боротьби з мережевими атаками. Глава проекту Райан Барнетт підкреслює, що кількість пасток тепер збільшиться з 14 до 60, при цьому ідентифікувати й аналізувати шкідливий трафік буде набагато більше число експертів.
Звичайно honeypot-и видають себе за легку ціль для нападу, тому, за словами Барнетта, вони в основному залучають до себе увагу автоматизованих програм, що сканують діапазони IP-адрес і випадково натикаються на адреси, що належать honeypot. Open Proxy Honeypot Project заснований на інших принципах.
Райан Барнетт відзначає, що проект складається з відкритих проксі-серверів, через які люди можуть перенаправляти свій трафік. Зловмисники користуються такими проксі-серверами, щоб сховати джерело проведення атаки, тому WASC прагне надати їм саме такі проксі, через які вони захочуть робити свої набіги.
Серце проекту - відкрите програмне забезпечення. Для перенаправлення трафіка використовується веб-сервер Apache, а для його аналізу - відкрите доповнення mod_security, що зазвичай застосовують у якості фаєрвола для встановлення розширених наборів правил. У Open Proxy Honeypot Project це доповнення нічого не забороняє і не обмежує, а лише намагається вірно класифікувати трафік.
По матеріалам http://www.xakep.ru.
Опубліковано в Новини | Без Коментарів »
16:19 17.08.2009
В даній добірці експлоіти в веб додатках:
- Joomla Component Fantasytournament SQL Injection Vulnerabilities (деталі)
- Joomla Component Camelcitydb2 2.2 SQL Injection Vulnerabilities (деталі)
- DMXReady Members Area Manager <= 1.2 SQL Injection Vulnerability (деталі)
- DMXReady Member Directory Manager <= 1.1 SQL Injection Vulnerability (деталі)
- DMXReady Links Manager <= 1.1 Remote Contents Change Vulnerability (деталі)
- DMXReady Job Listing <= 1.1 Remote Contents Change Vulnerability (деталі)
- DMXReady Faqs Manager <= 1.1 Remote Contents Change Vulnerability (деталі)
- Oracle Secure Backup 10g exec_qr() Command Injection Vulnerability (деталі)
- phosheezy 2.0 Remote Command Execution Exploit (деталі)
- phpList <= 2.10.8 Local File Inclusion Vulnerability (деталі)
- Php Photo Album 0.8b (index.php preview) Local File Inclusion Vulnerability (деталі)
- Oracle TimesTen Remote Format String PoC (деталі)
- NetSurf Web Browser 1.2 Multiple Remote Vulnerabilities (деталі)
- Joomla com_Eventing 1.6.x Blind SQL Injection Exploit (деталі)
- minb Remote Code Execution Exploit (деталі)
Опубліковано в Експлоіти | Без Коментарів »