Закриття сайтів через їх взлом

22:42 15.08.2009

Раніше я писав про можливість закриття сайтів через їх уразливості. Це можливо в зв’язку з наявністю на сайті порнографії, секретних матеріалів, або терористичних матеріалів. І як я вже казав, закриття сайта може статися через його взлом та розміщення на ньому вищезазначених метеріалів.

Ще однією причиною закриття сайта може стати безпосередньо його взлом. Тобто, якщо у перших трьох випадках (порнографія, секретні та терористичні матеріали) ваш сайт закриють силові органи через порушення вами кримінального кодексу, то в цьому випадку сайт буде закритий через дії кіберзлочинців.

Тобто вже сам взлом може призвести до закриття сайта (це може бути дефейс і/або розміщення вірусів). Закриття може бути тимчасове - коли провайдер закрив сайт, доки його власник не почистить свій сайт, або повне - коли власник сайта закрив свій проект (бо не міг впоратися з проблемою дірявості власного сайта). В своїх дослідженнях безпеки Уанету (за 2006-2009 роки) я наводив безліч таких випадків. Як останній випадок з www.virtlibrary.dp.ua, так і минулорічні випадки з dn.kiev.ua та wmast.com.ua.

Так що варто слідкувати за безпекою власних сайтів, щоб з ними не трапилося подібного.

DoS проти Microsoft ASP.NET

19:17 15.08.2009

Виявлена можливість проведення DoS атаки проти Microsoft ASP.NET.

Уразливі продукти: Internet Information Services (IIS) 7.0 на Microsoft Windows Vista та Windows 2008 Server.

  • Microsoft Security Bulletin MS09-036 - Important Vulnerability in ASP.NET in Microsoft Windows Could Allow Denial of Service (970957) (деталі)

Добірка уразливостей

16:24 15.08.2009

В даній добірці уразливості в веб додатках:

  • CA Products That Embed Ingres Multiple Vulnerabilities (деталі)
  • Ingres Database for Linux ingvalidpw Untrusted Library Path Vulnerability (деталі)
  • Ingres Database for Linux libbecompat Stack Based Buffer Overflow Vulnerability (деталі)
  • Ingres Database for Linux verifydb Insecure File Permissions Modification Vulnerability (деталі)
  • menalto gallery: Session hijacking vulnerability, CVE-2008-3662 (деталі)
  • Attachmax Dolphin <= 2.1.0 Multiple Vulnerabilities (деталі)
  • Quick.Cart v3.1 Freeware - Cross Site Scripting (деталі)
  • Quick.Cms.Lite v2.1 Freeware - Cross Site Scripting (деталі)
  • osCommerce 2.2rc2a - Information Disclosure (деталі)
  • DUgallery - ALL VERSIONS (Upload/SQL/) Multiple Remote Vulnerabilities (деталі)

Abuse of Functionality уразливість в WordPress 2.8.3

23:54 14.08.2009

Нещодавно була оприлюднена Abuse of Functionality уразливість в WordPress. Уразливі WordPress 2.8.3 та попередні версії. Зазначу, що я перевірив дану уразливість в WordPress 2.0.11 та 2.6.2 і вона не спрацювала, тому вірогідно вразливі лише останні версії WP.

Використовуючи дану уразливість можна змінити пароль адміна (тобто провести Reset Admin Password атаку).

  • Wordpress <= 2.8.3 Remote Admin Reset Password Vulnerability (деталі)

Похакані сайти №57

22:46 14.08.2009

Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.

  • http://www.virtlibrary.dp.ua (хакерами Google і Leon) - 10.08.2009, зараз сайт не працює
  • http://borusyk2music.org.ua (хакерами з Azerbaijan Attacker Team)
  • http://faizv2.wen.su (хакером bunglon_putih)
  • http://bmw.odessa.ua (хакерами з ISLAMIC GHOSTS TEAM) - похакана директорія сайта
  • http://becks.com.ua (хакером cHyK0)

Добірка експлоітів

16:14 14.08.2009

В даній добірці експлоіти в веб додатках:

  • Weight Loss Recipe Book 3.1 (Auth Bypass) SQL Injection Vuln (деталі)
  • BKWorks ProPHP 0.50b1 (Auth Bypass) SQL Injection Vulnerability (деталі)
  • XOOPS Module tadbook2 (open_book.php book_sn) SQL Injection Vuln (деталі)
  • phpMDJ <= 1.0.3 (id_animateur) Blind SQL Injection Exploit (деталі)
  • Realtor 747 (define.php INC_DIR) Remote File Inclusion Vulnerability (деталі)
  • dMx READY ( 25 Products ) Remote Database Disclosure Vulnerability (деталі)
  • PWP Wiki Processor 1-5-1 Remote File Upload Vulnerability (деталі)
  • Comersus Shopping Cart <= v6 Remote User Pass Exploit (деталі)
  • Simple Machines Forum - Destroyer 0.1 (деталі)
  • Joomla Component Portfol (vcatid) SQL Injection Vulnerability (деталі)
  • Nofeel FTP Server 3.6 (CWD) Remote Memory Consumption Exploit (деталі)
  • DMXReady Account List Manager <= 1.1 Contents Change Vulnerability (деталі)
  • HSPell 1.1 (cilla.cgi) Remote Command Execution Exploit (деталі)
  • DMXReady News Manager <= 1.1 Arbitrary Category Change Vuln (деталі)
  • PhsBlog Bypass Sql injection Filtering Exploit (деталі)

Технічні проблеми

02:08 14.08.2009

У зв’язку з технічними проблемами у хостинг провайдера, мій сайт тимчасово не працював. І хоча я намагався вирішити цю проблему, по можливості швидко, з моїм попереднім хостером, зробити цього не вдалося (вирішення даної проблеми затягнулося, хоча, на мій погляд, це питання можна було вирішити ще 12 серпня, максимум 13 серпня).

Тому я переїхав до іншого хостинг провайдера. Так що мій веб проект продовжує роботу в звичному режимі ;-) .

Cross-Site Scripting уразливість в WordPress 2.8.1

23:57 11.08.2009

Наприкінці липня була оприлюднена Cross-Site Scripting уразливість в WordPress. Уразливі WordPress 2.8.1 та попередні версії.

Використовуючи дану уразливість в WP можна проводити обмежені XSS атаки, зокрема для редирекції адміна на довільний сайт.

  • Wordpress 2.8.1 (url) Remote Cross Site Scripting Exploit (деталі)

Вийшов WordPress 2.7.1

22:23 11.08.2009

У лютому, 10.02.2009, вийшла нова версія WordPress 2.7.1 (тільки зараз знайшов час, щоб про це написати). Даний випуск відбувся через два місяці після виходу WP 2.7.

WordPress 2.7.1 це багфікс випуск 2.7 серії. В ній виправлено 68 багів.

Цілочисленне переповнення в Adobe Flash Player та AIR

20:22 11.08.2009

Виявлене цілочисленне переповнення в Adobe Flash Player та AIR.

Уразливі продукти: Adobe Flash Player 10.0, AIR 1.5.

Цілочисленне переповнення в полі intf_count структури instance_info.

  • Adobe Flash Player Invalid Loader Object Reference Vulnerability (деталі)
  • Adobe Flash Player URL Parsing Heap Overflow Vulnerability (деталі)
  • Advisory: Adobe Flash Player and AIR AVM2 intf_count Integer Overflow Remote Code Execution (CVE-2009-1869) (деталі)